Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 April 10

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Методика предполагает, что при моделировании угроз одному объекту киллчейн должен строиться с учётом всей инфраструктуры и смежных систем. Мы показывали на апробации, как в нескольких реальных случаях переход из офисной сети в якобы изолированную сеть SCADA делался через уязвимые веб-интерфейсы инженерных систем.
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Тимур
Коллеги подскажите, какое агенство (США) выпустило "прородителя" данной методики ФСТЭК.
Никакое. А вот БДУ планируется переделать в аналог CAPEC
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Скорее в CAPEC+MITRE ATTACK+NVD )
источник

JD

John Doe in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Скорее в CAPEC+MITRE ATTACK+NVD )
и это круто
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
несомненно
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А ещё лучше интерактивное что-то, чтобы некст некст и вот тебе этапы и угрозы по ним и сразу мапить на меры.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А ещё лучше интерактивное что-то, чтобы некст некст и вот тебе этапы и угрозы по ним и сразу мапить на меры.
Напиши предложение на почту, не стесняйся
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Да ну, кто я такой, чтобы им писать ))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Да ну, кто я такой, чтобы им писать ))
В этом твоя проблема. Твои ограничения у тебя в голове :) Есть идея/предложение - напиши, отправить табличку на почту можно бесплатно, без геристрации и СМС. У меня это заняло 15 минут
источник

K

Konstantin in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, приветствую! К кому нибудь уже обращались подведомственные органы с запросом предоставления информации по наличию отечественного программного обеспечения? В соответствии с Нац. программой. Подскажите насколько это легитимно и есть ли основания для отказа предоставления такой информации?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А ещё лучше интерактивное что-то, чтобы некст некст и вот тебе этапы и угрозы по ним и сразу мапить на меры.
Есть у них такая идея :-)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Да ну, кто я такой, чтобы им писать ))
Антону направь - он перешлет :-)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Konstantin
Коллеги, приветствую! К кому нибудь уже обращались подведомственные органы с запросом предоставления информации по наличию отечественного программного обеспечения? В соответствии с Нац. программой. Подскажите насколько это легитимно и есть ли основания для отказа предоставления такой информации?
К компаниям с госучастием - имеют право
источник

K

Konstantin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
К компаниям с госучастием - имеют право
Оснований для отказа я так понимаю нет? А как узнать принимаем ли мы госучастие?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Короче, я призываю не просто обсудить в группе и забить, а тем кому не все равно, бросить письмо с текстом во ФСТЭК, с любыми предложениями
а ФСТЭК эти предложения вообще ждёт? в  новости по методике нет ни слова про обратный адрес для предложений
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Konstantin
Оснований для отказа я так понимаю нет? А как узнать принимаем ли мы госучастие?
Отказать врядли можете. Вопрос в другом - я так и не понял, какое наказание есть за несоблюдение этих мер по импортозамещению
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Pope Pius XIII
а ФСТЭК эти предложения вообще ждёт? в  новости по методике нет ни слова про обратный адрес для предложений
Ждет
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Pope Pius XIII
а ФСТЭК эти предложения вообще ждёт? в  новости по методике нет ни слова про обратный адрес для предложений
Может так будет заметнее
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник