Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 September 23

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
А это вопрос к авторам публикации, я там вообще не увидел производителей электроэнергетики, например: экра, релематика, прософт, ртсофт, мониторэлектрик и т.д.
Все такие карты должны быть живым ресурсов в котором должна быть возможность легко контрибьютить людям из отрасли. Иначе всегда будет субъективность да еще и застывшая на долго во времени. Гитхаб ресурс выше как хороший пример. Или MITRE ATT&CK framework.

Тут даже не призывают присылать предложения и нет контактов
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Все такие карты должны быть живым ресурсов в котором должна быть возможность легко контрибьютить людям из отрасли. Иначе всегда будет субъективность да еще и застывшая на долго во времени. Гитхаб ресурс выше как хороший пример. Или MITRE ATT&CK framework.

Тут даже не призывают присылать предложения и нет контактов
Ну, по поводу контактов и все такое - надо понимать цель публикации такого материала. Если создать на благо - то нужно идти по пути о котором ты говоришь, а если ради PR, то и так сойдёт
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
Ну, по поводу контактов и все такое - надо понимать цель публикации такого материала. Если создать на благо - то нужно идти по пути о котором ты говоришь, а если ради PR, то и так сойдёт
Да все PR кроме некролог. Просто если автор хочет привлечь рынок к участию в составлении карты, он сделает живой ресурс. Если не хочет, он получит разовый отчет с претензиями
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
V
Сервис Яндекс облако для хостинга сайтов использует не сертифицированные ФСТЭКом средства защиты. По утверждению экспертов, отсутствует даже аттестат соответствия. Фактически это значит невозможность использование сервиса для госнужд. А также может стать проблемным для бизнеса. https://t.me/russica2/32596
незыгарь скатился в части аналитики.
https://cloud.yandex.ru/docs/overview/security/conform

отношение к асу тп - размещение сервисов в облаке.
p.s. откуда требования по наличию аттестата и сертифицированных сзи для испдн.
p.p.s. попробуйте найти в открытом доступе такой док для Геопа или другой "защишенной" платформе.
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Кто-то осцилограммы с терминалов в Яндекс облако может заливает?))
А такие есть.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
TopKa
А такие есть.
Что реально Яндекс облако?!))
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Что реально Яндекс облако?!))
А что не так? В облака вендоров средств автоматизации, например Сименс, норм, а в православный Я - плохо?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
TopKa
А что не так? В облака вендоров средств автоматизации, например Сименс, норм, а в православный Я - плохо?
Нет, норм, просто дивлюсь ))
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Ого. Есть даже девушки в теме. Внимание,больше не выражаемся)).
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Нет, норм, просто дивлюсь ))
тут самое время вспомнить про облака ОВЕН
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
которые имеют в своем составе даже удаленную работу с оборудованием
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
которые имеют в своем составе даже удаленную работу с оборудованием
А вот это уже на грани..
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Почему на грани? ну есть у них сервис вроде все пользуются и не парятся , там даже АПИ есть возможности подключения ботов телеги.  Тока много не известных с сервисов но это ни кого не смущает, хотя по идеи они под КИИ попадут )
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А вот это уже на грани..
Разрабы асу тп, например, SMS SIMAG в состав прлекта всегда включает support portal для удаленного доступа своих специалистов к оборудованию Заказчика. И не всегда они соблюдают элементарные правила безопасности.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
TopKa
Разрабы асу тп, например, SMS SIMAG в состав прлекта всегда включает support portal для удаленного доступа своих специалистов к оборудованию Заказчика. И не всегда они соблюдают элементарные правила безопасности.
Да многие так делают, для поддержки, тока много неизвестных в этом уравнении
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Да многие так делают, для поддержки, тока много неизвестных в этом уравнении
Согласен.
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
И ни одного ioc...
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
И ни одного ioc...
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот вам ATT&CK даже
источник