Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 April 09

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересное интервью на канале Russian OSINT с польским исследователем Войцехом, автором OSINT-инструмента Kamerka-GUI.

Пересказывать не будем, ознакомьтесь сами, весьма познавательно. Основная обсуждаемая тема - уязвимость промышленных систем управления (ICS) и объектов критической информационной инфраструктуры в мире вообще и на территории США и России в частности.

Russian OSINT, кстати говоря, мы уже упоминали, когда на этом канале выходило интервью с Unknown из группы, стоящей за ransomware REvil.
Telegram
Russian OSINT
Уважаемые друзья, коллеги и подписчики!

У меня ушло 3,5 недели на подготовку, проведение интервью и перевод материалов с Войцехом. Было потрачено много сил, финансов и самое главное время, всё ради вас. Изначально, планировал сделать интервью закрытым, чтобы только ИБ специалисты могли по достоинству оценить труды и поддержать копейкой, но в конечном итоге посчитал правильным опубликовать интервью бесплатно для всех. Надеюсь понравится. О чём интервью?

► Offensive OSINT
► APT (Stuxnet, Ukraine Blackout)
► Расследование в отношении порноимперии MindGeek
► Как хакеры атакуют критическую инфраструктуру
► Сравнение защищенности КИИ в США и РФ
► Шпионаж за инфраструктурой, протоколы, точки входа
► Как ЦРУ выдали себя за Лабораторию Касперского
► Ransomware критической инфраструктуры
► Незащищенные/открытые устройства в США и РФ
► Советы и рекомендации от Войцеха

https://telegra.ph/Intervyu-s-Offensive-OSINT-specialistom-VojcehomWojciech-dlya-Russian-OSINT-Kiberrazvedka-2021-04-02
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Я в беседке по КИИ уже озвучил вопрос для обсуждения.
Т.е. все таки не все ОКИИ у СуКИИ подлежат категорированию (минута 58:00).

Вроде Лютиков на прошлом конференции утверждал обратное.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Да вот никто не может привести пример когда потребовали ВСЕ ис, иткс и АСУ относить..
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Видимо до Алексея Валентиновича эта позиция не доведена или он имеет особое мнение. Лютиков ее тоже неохотно принял, но я так понимаю, что и прокуратура, и суды, и ФСБ придерживаются позиции, что любые ИС у СуКИИ - это ОКИИ и, следовательно, все они подлежат категорированию
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
А раз так, то ФСТЭК не может им противиться
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
А че всмысле. 187-ФЗ же есть
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А где вот это отражено и закреплено? И для чего тогда половина ПП 127? Ну логики ведь нет... Тогда перечни длиной в километр, сведения в грузовиках многие предприятия повезут - столько бумаги
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
ст.2 ФЗ-187 "объекты критической информационной инфраструктуры - информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления субъектов критической информационной инфраструктуры"
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Дак там наоборот не написано, что категорируются не все ОКИИ, а только какие-то особенные
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
А ПП-127 ФСТЭК писала исходя из своей логики, которая оказалась неверной. Про это, кстати, во время написания проекта ПП говорили, но увы...
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Там это где? В ПП 127?
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
в 187-ФЗ
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, по 187 в определении объекта так и выходит
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
И ФСБ ровно так это и трактовала всегда
источник

E

Evgeniy in RUSCADASEC community: Кибербезопасность АСУ ТП
источник
2021 April 10

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Встрече сообщества — быть!

Она пройдет 20 Мая 2021 года в Москве, на конференции Positive Hack Days 10 [1].
На встрече прозвучат доклады о применении фреймворка ATT&CK [2] на практике по направлениям предотвращения, эмуляции, реагирования и обнаружения угроз компьютерной безопасности. Будет также доступна онлайн трансляция мероприятия.

Завершится встреча практикумом по разработке правил Sigma [3].

Хотите поделиться с сообществом своим опытом использования ATT&CK?
Подайте заявку [4] на участие в качестве спикера до 6 Мая!

[1] https://www.phdays.com/ru/
[2] https://attack.mitre.org/
[3] https://github.com/SigmaHQ/sigma/
[4] https://attack.community/cfp.html
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
ATT&CK уже не модно - матрицу ММУ надо юзать
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Пусть attck ics до ума доведут сначало
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
А то с последнего времени она особо не обновлялась
источник