Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 September 29

OP

Olga Pozdnyak in RUSCADASEC community: Кибербезопасность АСУ ТП
Всем привет 🙂
Завтра проводим эфир БЕЗОПАСНОЙ СРЕДЫ по теме Промышленная кибербезопасность, в рамках которого в том числе проведем и брейншторм, во время которого зафиксируем на майнд-карте основные моменты, которые надо знать по теме.

Кому интересно - присоединяйтесь и в роли зрителей, и в роли экспертов, готовых что-то ценное от себя добавить. Все подробности по ссылке: https://community.codeib.ru/event/2020-09-30-756/page/business-continuity
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Пока непонятно, насколько пострадало управление транспортными процессами, погрузкой и т.п. Может и вовсе чисто офисная история...
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Статья MITRE о том, как может выглядеть объединённая матрица MITRE ATT&CK Enterprise & ICS. Ранее MITRE писали, что к концу года может их объединить (и у MITRE ATT&CK ICS должны появится саб-техники).

Считаю, что это определенно хорошая идея. Так как защитникам не нужно было бы искать техники одного и того же инцидента в разных матрицах и можно было бы описывать каждый ICS инцидент более широко.

https://medium.com/mitre-attack/in-pursuit-of-a-gestalt-visualization-merging-mitre-att-ck-for-enterprise-and-ics-to-communicate-3523daa7b580
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Плохая идея смешивать теплое с мягким
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Плохая идея смешивать теплое с мягким
Хорошая идея иметь единый удобный инструмент для моделирования угроз в виде единой базы техник на которую раскладывается каждый инцидент/атака
источник
2020 September 30

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Единая база TTP да, но рефересные модели должны быть разные
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть структурированная таблица с объектами данных, есть модель этих объектов данных (атрибуты техник, она и раньше была одинаковая в обоих таблицах). Это таблица это "база TTP" или "референсная модель"?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Они пытаются вкрячить все в одну матрицу. Сначала последние 5 этапов килчейна. Потом первые два (разведка и разработка). Потом скрестили винду, линух и макось. Потом добавили сетевые вещи. Потом мобильные. Потом облака. Теперь ICS. Зачем? Да, килчейн одинаковый. Да, у тебя схожие ТТР есть. Но это не повод все объединять
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Разные объекты защиты, часто разные методы детекта и реагирования. Люди тоже часто разные занимаются
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Они пытаются вкрячить все в одну матрицу. Сначала последние 5 этапов килчейна. Потом первые два (разведка и разработка). Потом скрестили винду, линух и макось. Потом добавили сетевые вещи. Потом мобильные. Потом облака. Теперь ICS. Зачем? Да, килчейн одинаковый. Да, у тебя схожие ТТР есть. Но это не повод все объединять
Вот же правильный вопрос: "зачем?"

Ответ:
Поэтому что так удобнее защитнику из любой индустрии
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Почему тогда до сих не придумали средство защиты со всеми возможными защитными функциями?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Почему тогда до сих не придумали средство защиты со всеми возможными защитными функциями?
Отличная идея для стартапа ))
источник

NY

Nurbek Yakupov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Почему тогда до сих не придумали средство защиты со всеми возможными защитными функциями?
Ответ:
Потому что так не выгодно вендорам из любой индустрии :)
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Они пытаются вкрячить все в одну матрицу. Сначала последние 5 этапов килчейна. Потом первые два (разведка и разработка). Потом скрестили винду, линух и макось. Потом добавили сетевые вещи. Потом мобильные. Потом облака. Теперь ICS. Зачем? Да, килчейн одинаковый. Да, у тебя схожие ТТР есть. Но это не повод все объединять
Насчёт скрещивания мобильной матрицы я могу согласиться, хотя, думаю, скоро мы увидим и инишл аксесс с какого-нибудь дырявого андройда in-the-wild, но то, что какой-нибудь «срущий слон» все равно зайдёт в ОТ через IT, так что здесь их сращивание более чем логично
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Они пытаются вкрячить все в одну матрицу. Сначала последние 5 этапов килчейна. Потом первые два (разведка и разработка). Потом скрестили винду, линух и макось. Потом добавили сетевые вещи. Потом мобильные. Потом облака. Теперь ICS. Зачем? Да, килчейн одинаковый. Да, у тебя схожие ТТР есть. Но это не повод все объединять
Тут кстати холивар с авторами

https://twitter.com/digitalbond/status/1311017705495883776?s=19
источник

AK

Andrey Kiryukhin in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересно, как по смешанной матрице будут оцениваться СЗИ в контексте применяемой области. В такой матрице будет 100500 техник IT и значительно меньше ICS.  Не понятно, например если вендор говорит, что он покрывает 70% техник совмещённой матрицы, это как то должно помочь в выборе СЗИ для OT.       И обратная ситуация. В этом случае потребуются срезы с этой матрицы с учётом специфики защищаемого объекта. Но тогда это ничем не отличается от отдельных матриц под область. не приведёт ли это к тому, что запутают всё ещё сильнее в угоду маркетингу, который в мутной воде будет продавать людям не то, что им нужно.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Приведет
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Olga Pozdnyak
Всем привет 🙂
Завтра проводим эфир БЕЗОПАСНОЙ СРЕДЫ по теме Промышленная кибербезопасность, в рамках которого в том числе проведем и брейншторм, во время которого зафиксируем на майнд-карте основные моменты, которые надо знать по теме.

Кому интересно - присоединяйтесь и в роли зрителей, и в роли экспертов, готовых что-то ценное от себя добавить. Все подробности по ссылке: https://community.codeib.ru/event/2020-09-30-756/page/business-continuity
Начало через 10 минут, присоединяйтесь
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Начало через 10 минут, присоединяйтесь
Эх.. опять телефон требуют :)
источник