Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 September 30

T

Test in RUSCADASEC community: Кибербезопасность АСУ ТП
Антон, пейпал вроде перестал работать на территории РФ
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Test
Антон, пейпал вроде перестал работать на территории РФ
Давно?!
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Test
Антон, пейпал вроде перестал работать на территории РФ
Ну значит для тех кто из-за границы захочет поддержать. Для других Яндекс

https://yasobe.ru/na/ruscadasec
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Нам кстати туда недавно задонатил 50$ автор Kamerka

https://github.com/woj-ciech/kamerka
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Тут в чате столько ценных идей было озвучено, что все (вайты или блэки) кто либо как то воспользовался ими просто обязан скинуться в группу )))
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
А вы много защитников ОТ видели которые выстроили защиту по ATT&CK для ICS на действующих предприятиях в РФ?
Немного, поэтому и приходится реагировать на инциденты то тут, то там :)
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Это чтобы жетон получить? :)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Слободчиков
Это чтобы жетон получить? :)
Прямой связи нет. "Жетон" (коин) за заметную пользу коллегам в сообществе, и/или в каком-то виде теме кибербезопасности АСУ ТП
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
50$ это не заметная польза? Много народу задонатило больше?
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
50$ это не заметная польза? Много народу задонатило больше?
Байт на то чтобы задонатили побольше, я такое на стримах видел
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
50$ это не заметная польза? Много народу задонатило больше?
Конечно польза, да сумма неважна. Просто пример где пригодился PayPal. Дело абсолютно добровольное
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Chris Rob
Чья позиция по матрице MITRE вам кажется верной?
Анонимный опрос
36%
Алексея Лукацкого
50%
Антона Шипулина
14%
Другая (напишите свою)
Проголосовало: 64
Прекрасный результат :)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Победила дружба
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Победила дружба
Ну что ж, тогда писать петицию в MITRE не будем. Пусть сами решают
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
думаю участникам этой группы может быть интересно
источник

AK

Andrey Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо! Да, интересно)
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
думаю участникам этой группы может быть интересно
Спасибо! Интересно
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
2-го октября саммит, он платный. Но тут есть промокод для бесплатного участия. Количество ограничено. Наверно можно успеть

https://ics-community.sans.org/t/y4h6zz5
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Слободчиков
Я немного не понимаю суть спора. Вот есть большая база знаний в виде матрицы, которую можно использовать всем желающим. Эта таблица проходит шаги аналогичные таблицам из приказов ФСТЭК и получается уже частная матрица для конкретного объекта.
Кто хочет может пользоваться этой базой ,кто не хочет может не пользоваться (опять же на мой взгляд проще иметь пусть 70-80% всех вариантов в одном месте, чем искать все 100% по разбросанным уголкам). В общем я к тому, что такие базы, mind-карты и т.п. облегчают путь новым ИБшникам, которые только разбираются в этой области
А я - так даже не немножко :)

У MITRE получилась офигенная база знаний по техникам, ими я пользуюсь. А в матрицы эти техники сведены настолько вырвиглазно, что я ими пользоваться наотрез отказываюсь. Долго искал в Initial Access для энтерпрайзов " Exploit public-facing WiFi", плюнул и забил.

А база техник офигенная
источник