Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 September 30

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Слободчиков
Именно поэтому он дополняется после уточнения из других источников и НПА
Именно. Дополняется, а не урезается
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Так не выбирай их из базы и все !!!
Они уже в матрице. Что значит не выбирай
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Именно. Дополняется, а не урезается
Но перед дополнением идёт адаптация и уточнение: где и урезается таблица
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Combot
Maybe TRISIS? 🤔
Отвали, бот голимый
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Слободчиков
Но перед дополнением идёт адаптация и уточнение: где и урезается таблица
Ни разу не видел организацию, которая берет все 200 защитных мер и начинает что-то убирать оттуда. Скорее наоборот. Берут базу и доролняют ее под объект защиты
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Почему то я был уверен, что у вас противоположное мнение
Мое мнение основано на цели. Предотвратить/обнаружить как можно больше техник и как можно раньше, прежде чем атакующий доберется до условного PLC. А для этого нужно не упускать IT техники из виду. Поэтому общая матрица
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Мое мнение основано на цели. Предотвратить/обнаружить как можно больше техник и как можно раньше, прежде чем атакующий доберется до условного PLC. А для этого нужно не упускать IT техники из виду. Поэтому общая матрица
Полностью согласен
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Ни разу не видел организацию, которая берет все 200 защитных мер и начинает что-то убирать оттуда. Скорее наоборот. Берут базу и доролняют ее под объект защиты
Странно.
Но по 17 приказу, по 239 и по  676пп обязательный шаг.
Условно когда принимается решение или уточняется технологический процесс, перед проектированием системы защиты, о том что не будет использоваться среда виртуализации, соответственно из перечня вырезаются ЗСВ
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Они уже в матрице. Что значит не выбирай
То что никто не пользуется для своих задач полной матрицей. Каждый берет из нее релевантные / приоритетные техники / Adversary Emulation Plans
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
То что никто не пользуется для своих задач полной матрицей. Каждый берет из нее релевантные / приоритетные техники / Adversary Emulation Plans
На хрена тогда нужна полная матрица, если никто ею не пользуется?
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
На хрена тогда нужна полная матрица, если никто ею не пользуется?
Наверное имелось ввиду, что не пользуются полной матрицей, а пользуются адаптированной на основе этой полной
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Просто если так судить, то и перечень мер защиты в приказах Фстэк не нужен
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
На хрена тогда нужна полная матрица, если никто ею не пользуется?
Ей пользуются для выбора того что нужно. У каждого могут быть свои приоритеты в выборе техник
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
А пользуетесь ли вы вообще ATT&CK?
Анонимный опрос
54%
Пользуюсь
46%
Не пользуюсь
Проголосовало: 37
источник

A

Anton in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Слободчиков
Просто если так судить, то и перечень мер защиты в приказах Фстэк не нужен
Так не нужно судить. ФСТЭК пишет что требуется и в каких случаях.
Вы определяете случай и на основании нормативки понимаете что требуется
источник

A

Anton in RUSCADASEC community: Кибербезопасность АСУ ТП
Если у вас нет средств, придумываете, объясняете и вводите компенсирующие меры
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton
Если у вас нет средств, придумываете, объясняете и вводите компенсирующие меры
при чем тут это?
источник

A

Anton in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Слободчиков
при чем тут это?
Я может не всю суть диалога уловил, но видно что речь о приказах и их интерпритации
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton
Я может не всю суть диалога уловил, но видно что речь о приказах и их интерпритации
Нет )
источник

A

Anton in RUSCADASEC community: Кибербезопасность АСУ ТП
Значит не всю, а читать сначала лень (:
Благодарю
источник