Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 December 23

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Подбросите в подразделение АСУ ТП, флешку с тестовым вирусом))))
источник

АФ

Артем Филюшкин... in RUSCADASEC community: Кибербезопасность АСУ ТП
1+1
Подбросите в подразделение АСУ ТП, флешку с тестовым вирусом))))
Хах, и распрощайтесь с работой :)))
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Артем Филюшкин
Хах, и распрощайтесь с работой :)))
Раньше распрощаетесь, меньше потом будете наказаны))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Артем Филюшкин
2 и 3
вот тут не понял, вы же должны сделать систему защиты и управления уже по идеи, ну или начать ее делать. И странно что бизнес не понимает. Ладно если тока АСУ там еще можно убедить простыми методами (проведите контролируемые инциденты). Легенду с шифровальщиком хотя бы, легенда н-кол-во АРМ зашифровалось + сервера и дайте время АСУ чтобы они отработали все действия и потом посмотрите результат простоя (достаточно будет использовать подменные ПК чтобы время выяснить восстановления). Там по итогу посчитаете время простоя и какие проблемы возможны для восстановления работоспособности.
источник

ПП

Печкин Почтальон... in RUSCADASEC community: Кибербезопасность АСУ ТП
Хм...
источник

ПП

Печкин Почтальон... in RUSCADASEC community: Кибербезопасность АСУ ТП
Умно
источник

ПП

Печкин Почтальон... in RUSCADASEC community: Кибербезопасность АСУ ТП
Респект перфект
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
По времени простоя сможете привязаться к деньгам и там уже идти к бизнесу говоря о реальной отработке+ репутационные потери+ можете этот сценарий применить на всю сеть если не сегментировано и получите нормальные такие цифры и это еще по простому (просто с шифровальщиком)
источник

АФ

Артем Филюшкин... in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
вот тут не понял, вы же должны сделать систему защиты и управления уже по идеи, ну или начать ее делать. И странно что бизнес не понимает. Ладно если тока АСУ там еще можно убедить простыми методами (проведите контролируемые инциденты). Легенду с шифровальщиком хотя бы, легенда н-кол-во АРМ зашифровалось + сервера и дайте время АСУ чтобы они отработали все действия и потом посмотрите результат простоя (достаточно будет использовать подменные ПК чтобы время выяснить восстановления). Там по итогу посчитаете время простоя и какие проблемы возможны для восстановления работоспособности.
Система защиты как таковая есть, но она больше физическая, организационная, встроенная в системы усу ТП. За идею спасибо, можно как некую альтернативу пентесту своими силами попробовать
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
вот тут не понял, вы же должны сделать систему защиты и управления уже по идеи, ну или начать ее делать. И странно что бизнес не понимает. Ладно если тока АСУ там еще можно убедить простыми методами (проведите контролируемые инциденты). Легенду с шифровальщиком хотя бы, легенда н-кол-во АРМ зашифровалось + сервера и дайте время АСУ чтобы они отработали все действия и потом посмотрите результат простоя (достаточно будет использовать подменные ПК чтобы время выяснить восстановления). Там по итогу посчитаете время простоя и какие проблемы возможны для восстановления работоспособности.
Кажется это уже все должно быть на предприятии
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Если у них до сих пор не отработаны такого рода процедуры, то это печально
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Артем Филюшкин
Система защиты как таковая есть, но она больше физическая, организационная, встроенная в системы усу ТП. За идею спасибо, можно как некую альтернативу пентесту своими силами попробовать
Не знаю область в которой работаете, если озвучите можно будет подумать к чему привязаться
источник

АФ

Артем Филюшкин... in RUSCADASEC community: Кибербезопасность АСУ ТП
1+1
Кажется это уже все должно быть на предприятии
Так и есть :) остаются те меры, которые этим не закрываются, отсюда и вопрос
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Не знаю область в которой работаете, если озвучите можно будет подумать к чему привязаться
+
источник

АФ

Артем Филюшкин... in RUSCADASEC community: Кибербезопасность АСУ ТП
Химия
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Готов вступить в состав постоянно действующей независимой комиссии))
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
1+1
Если у них до сих пор не отработаны такого рода процедуры, то это печально
Это норма. У большинства и так хватает головняка, чтобы ещё думать об ИБ. Здесь профильный чатик вот и кажется, что это "ужас-ужас-ужас", а на сам деле - просто "ужас" :)
источник

АФ

Артем Филюшкин... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Это норма. У большинства и так хватает головняка, чтобы ещё думать об ИБ. Здесь профильный чатик вот и кажется, что это "ужас-ужас-ужас", а на сам деле - просто "ужас" :)
Согласен
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Это норма. У большинства и так хватает головняка, чтобы ещё думать об ИБ. Здесь профильный чатик вот и кажется, что это "ужас-ужас-ужас", а на сам деле - просто "ужас" :)
Процедурами по восстановлению и потенциальным подсчетом упущенной выгоды, как я понял, их не удивишь
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот коллега и спрашивает
источник