Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 17

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Я не вижу прикладных задач для этого.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
просто без крипты ее не сделать
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Я не вижу прикладных задач для этого.
аутентификация
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
вопрос N1, который без крипты не делается
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
дальше целостность
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Доверенная среда это как раз тоже пока космос без внятного обоснования
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
а потом уже шифрование
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
аутентификация
Не, ну мы ж не об этом говорили, что началось то? 😂
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Говорим о детекте, а не о реагировании. Для детекта достаточно того, что система обученная на реальном трафике, потом видит аномалию. Это основание для расследования
Такой подход надо помножить на количество систем в стране и получим количество требуемых "расследователей". Подход экономически не живуч.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Вопрос был про шифрование канала в локалке
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Не, ну мы ж не об этом говорили, что началось то? 😂
Ну ты сказал, что не видишь применения крипты - я ответил для чего ее надо применять
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
В локальном сегменте
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну да, помню, госты, крипта и шифрование это не одно и то же... Да-да)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
внутреннего нарушителя в виде стороннего подрядчика в локальном сегменте никто не отменял
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
ну и внешние естессно будут под таких внутренних легитимных маскироваться при прорыве периметра
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Такой подход надо помножить на количество систем в стране и получим количество требуемых "расследователей". Подход экономически не живуч.
А типа создание доверенной среды в недоверенном технологическом ландшафте это пря живая тема)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
внутреннего нарушителя в виде стороннего подрядчика в локальном сегменте никто не отменял
И как ему шифрование канала помешает?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
см. выше ..во-первых - аутентификация
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
повальная, везде, на всех устройствах
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Я про канал спрашивал)
источник