Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 September 30

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Полного перечня всех TTPs там, разумеется, нет, поэтому господа из MITRE и призывают контрибьютить в ATT&CK. Но так как атаки на ОТ в подавляющем большинстве случаев тесно связаны с ИТ, вполне логично объединить эти матрицы, чтобы специалистам по реагированию, киберразведке и т.д. было проще работать
А так как далеко не все организации с ИТ имеют ОТ, то их мнения никто, конечно, не спросил
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
А так как далеко не все организации с ИТ имеют ОТ, то их мнения никто, конечно, не спросил
Уверен, что спросили мнение тех, кто контрибьютил в создание ATT&CK для ICS, плюс у Mandiant серьезные опыт в реагировании на инциденты, и они прекрасно видят, как и что работает. Я как специалист по IR и CTI могу также вас заверить, что такое сращивание более чем логично.
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Лично у меня складывается ощущение, что многие защитники и атак то не видели, тут я про ОТ, разумеется, c ИТ все по-проще
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
пока вы тут про чужие матрицы говорите, вон че происходит в России Матушке)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Даешь больше консорциумов
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Даешь больше консорциумов
Не пора ли вернуться к вопросу создания небезызвестной НКО НАИБАЛ? :)
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
В Ялте только консорциумы и создавать)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
Не пора ли вернуться к вопросу создания небезызвестной НКО НАИБАЛ? :)
Так она есть и действует
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Так она есть и действует
👏🏼
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Лично у меня складывается ощущение, что многие защитники и атак то не видели, тут я про ОТ, разумеется, c ИТ все по-проще
А вы много защитников ОТ видели которые выстроили защиту по ATT&CK для ICS на действующих предприятиях в РФ?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
пока вы тут про чужие матрицы говорите, вон че происходит в России Матушке)
Где то заплакала Ассоциация «Национальная платформа промышленной автоматизации» (НППА)
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Где то заплакала Ассоциация «Национальная платформа промышленной автоматизации» (НППА)
ну тут вопрос в том, кто, чьи и какие цели преследует . одно другому не мешает в общем-то, главное чтобы профит реальный был, а не очередной какой-нить неэффективный инвестпроект
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Обвчно ассоциация или консорциум означает желание присосаться к баблу
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
😂 тогда нужен фонд для консорциума
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
и пару проектов на попил )
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
😂 тогда нужен фонд для консорциума
Вроде ж есть донатный
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Копилка сообщества
- https://yasobe.ru/na/ruscadasec
- http://paypal.me/RUSCADASEC
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
Вроде ж есть донатный
он же донатный его нельзя просто так пилить
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Не то чтобы нужны деньги. Но если сил нет терпеть как хочется поддержать, то на стикеры не помешает 🙂
источник