Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 April 28

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
не будет там никаких определенных вероятностей
т.е. полный детерменизм? или что?
источник

A

Andrei4 in RUSCADASEC community: Кибербезопасность АСУ ТП
И основываясь на лучших практиках, опыте, статистике и т.д. можно сказать, что моего конкурента взломают гарантировано, если кто-то начнет, он в результате потеряет 50млн, нас взломать практически невозможно, вот расчетные оценки, если этого мало вот пентесты. При потерях бизнеса в те же 50млн  на взлом нашей стстемы нужны потратить сумму сопастивумую с ущербом (0-day, длительная разведка и тп). И даже эти инвестиции могут себя не оправдать
источник

A

Andrei4 in RUSCADASEC community: Кибербезопасность АСУ ТП
Инвестиции в атаку
источник

A

Andrei4 in RUSCADASEC community: Кибербезопасность АСУ ТП
Через год случается шифровальщик и конкурент встает, а мы продолжаем работать. Если очень просто, то это так
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Если мы немного подумаем, то получим, что количество идиотов с манией взлома в мире ограничено, причем довольно сильно. Количество АСУ ТП так же известно, только исходя из этого уже можно получить вероятность взлома. При этом вероятность и остается вероятностью - может за год несколько раз, а может и за пять лет ни разу
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
т.е. полный детерменизм? или что?
я написал не это ) а что отсутствие определенных вероятностей
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Если мы немного подумаем, то получим, что количество идиотов с манией взлома в мире ограничено, причем довольно сильно. Количество АСУ ТП так же известно, только исходя из этого уже можно получить вероятность взлома. При этом вероятность и остается вероятностью - может за год несколько раз, а может и за пять лет ни разу
взламывать АСУ ТП будут не идиоты с манией величия
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
я написал не это ) а что отсутствие определенных вероятностей
Определенных вероятностей? :)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
да и сейчас взламывают очевидно не они
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
взламывать АСУ ТП будут не идиоты с манией величия
количство спецслужб в мире тоже ограничено
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
количство спецслужб в мире тоже ограничено
+преступные группы
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
и как это меняет мой расчет?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
организованные и квалифицированные
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
никак
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
очень просто меняет .. конкурент вас заказывает и всё
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
что всё?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
вас ломают )
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
А если нет? Если их закроют?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
В общем, статистика есть статистика - если знать куда смотреть, то можно многое посчитать
источник

A

Andrei4 in RUSCADASEC community: Кибербезопасность АСУ ТП
Сергей, в чате это не обсудить. Вопрос сложный, но вероятность можно оценить и она напрямую связана с архитектурой, используемыми средствами защиты и орг мерами. Если все сделано правильно, остаются только теоретические шансы на взлом. На практике вас просто оставят в покое и найдут кого нить попроще
источник