Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 April 27

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Последние - это 12?
источник

В

Владимир in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
Последние - это 12?
Видел на 11 версии. Билд не помню, из последних.
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
все прекрасно делается политиками и реестром если тачка не в АД, читайте и тестируйте.
Грубо и неэстетично😁
источник

В

Владимир in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
Грубо и неэстетично😁
Это штатные инструменты. Иногда без них ни как!!!
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
Грубо и неэстетично😁
Зато работает, если денег нет. А администратор вообще офигел что так можно было ))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
А если бюджет есть,то можно все что хочешь купить, тока кличь киньте манагеры вам много чего предложат, времена нынче тяжёлые. Продажи падают(
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Зато работает, если денег нет. А администратор вообще офигел что так можно было ))
Часто так и делали. Нормальный способ
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
Именно в Асутп. Кстати, спросил потому, что KES для серверов не блокирует внешние жесткие диски. Никто не знает почему?
Я в свое время использовай devicelock. Прекрасно работал.
источник
2020 April 28

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, а как часто у вас антивирус на хостах срабатывает по делу? можете поделиться?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
ну или эндпоинт. и в каком режиме используете ? только обнаружение или прям еще разрешаете блокировать ?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Коллеги, а как часто у вас антивирус на хостах срабатывает по делу? можете поделиться?
Почти не срабатывает на АРМах, но у нас  контроль подключаемых устройств и нет почты на этих ПК, а так же другие ограничения. Но вот когда берем некоторые ПК которые еще в порядок не приводили, то там даже стакнет находили (спасибо подрядчику за зараженные библиотеки). А на серверах почти нет сработок, но как говорил на этих ПК нет почты и ограничения. Так же АВЗ работает в режиме оповещения с добавлением исключений нужных директорий (рекомендации от вендоров ПО).
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Встреча RUSCADASEC началась! Будет опубликована запись.

https://us02web.zoom.us/j/88405092108
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Хорошая встреча. Спасибо докладчикам.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
По поводу статистического риска - я думаю это тупиковая ветвь. мне как то трудно представить  3 тома по статистике "взламываемости".
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
ну как один из методов ведь рабочий.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
а что лучше на данный момент?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
нам кажется что проще идти уже от реестра имеющихся рисков и определять вектора атак и типы инцидентов, вызывающих данные риски.  в этом случае это менее трудозатратно чем статистический метод.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
хотя комерчески можна продавать. нагенерить комбинации конфигураций с CVE и продавать по аналогии с safety equipment reliability handbook
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
из практики , векторов может быть достаточно, но это всё равно меньше  чем стат анализ
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
из практики , векторов может быть достаточно, но это всё равно меньше  чем стат анализ
вектора тоже вещь не простая :) вендоры под себя их определяют, что и логично
источник