Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 April 01

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Не будем торопить события, сначала нам надо попасть в парламент. [Товарищ майор, это мы шутим так, юмор... понимаете?]
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
До этого мы были просто сектой...
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Наконец-то появился стандарт! А то все пестрое разнообразие блогов, никакой системы..
источник

ДП

Дмитрий П in RUSCADASEC community: Кибербезопасность АСУ ТП
👍 😊
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Ещё нужно наказание за несоблюдение стандарта
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Вообще, думаю, сейчас многие ограничатся цифровыми системами мониторинга , контроля и управления  а первичен будут тронать в последний момент
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Все новые системы внедряются с антивирусами из коробки или при наладке и вводе в эксплуатацию, цикл замены может достигать 20-30 лет
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Бкокчейн это также как блокчейн, только кок?)
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
А то уличают ещё различных регуляторов в неисполнении свих же планов по разработке документов) не хорошо, не хорошо
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Дима, ты хотя бы один вебинар посмотрел наш? Я давно топлю за целостность при защите коммуникаций в АСУ. И не просто «топлю», а активно принимала участие в постановке задачи для создания криптографического протокола CRISP. Ни одно публичное мероприятие не обходится, где бы  я не говорила, что обеспечение целостности и аутентичности - это наиболее востребованные сценарии защиты. А так я абсолютна согласна с Владимиром, все зависит от модели угроз и нарушителя.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Марина, вы правильно всё делаете. Просто твои бывшие коллеги здесь периодически озвучивают футуристические тезисы, которые очень интересно обсуждать)
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Крутой эвфемизм
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
:)))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну а вообще классический подход к моделировпнию угроз, на который коллеги опираются  сам по себе кажется устаревшим в том смысле что он оторван от прикладного смысла защиты прлизводственных активов
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Это же вечная борьба, нет одного решения. Всегда будут баги и в АВЗ тоже и в другом
https://hackerone.com/reports/870615
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Так что мне кажется во всем есть изъян если хорошо поискать
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Людям свойственно ошибаться просто. Никто не идеален. А все ПО пишут люди.
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Говоря про  модель угроз и нарушителя, я  не про конкретные принципы моделирования имела ввиду , а  в принципе  оценку угроз. Какие документы не возьмёшь оценка везде есть.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Конечно, абсолютно верно. Только вот угрозы которые оценивают обычно не понятно как  афектят бизнес и оперционное управление. Более того, этотникто и никак не верифицирует. Любой аудитор который пишет модели угроз вам скажет что это в основном творческий процесс. И чем больше там креатива тем дальше эта модель от реальных производственных рисков.
источник