Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 May 15

NL

Natalia Lezina in RUSCADASEC community: Кибербезопасность АСУ ТП
И фишка ее не в массовости
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Извини, а в ТАСС вы ее зачем запихнули, если ее фишка не в массовости?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
ТАСС уполномочен заявить ))
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
На всю Россию и весь мир... о немассовой атаке
источник

ВД

В Д in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, давайте в кучу не мешать
источник

ВД

В Д in RUSCADASEC community: Кибербезопасность АСУ ТП
Я уж тогда тоже ворвусь
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
И тебя призвали
источник

ВД

В Д in RUSCADASEC community: Кибербезопасность АСУ ТП
Индикаторы в классическом смысле в этом кейсе просто бессмысленны. Это семейства ВПО, они меняются под каждую инфраструктуру и версию
источник

ВД

В Д in RUSCADASEC community: Кибербезопасность АСУ ТП
Описание алгоритмов позволяет опытной команде подумать как это ловить и что проверять без индикаторов
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
А что делать опытным командам, которые уже несколько месяцев живут по методике ФСТЭК, в которой иная классификация ТТУ (TTP)?
источник

ВД

В Д in RUSCADASEC community: Кибербезопасность АСУ ТП
Часть правил универсальных есть. Их при очень большом желании можно получить у второго участника отчёта. Мало кто не имеет статуса ГОССОПКА. Алексей, без обид :)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Самим маппить?
источник

ВД

В Д in RUSCADASEC community: Кибербезопасность АСУ ТП
Это вообще причём? Какое отношение в данном случае техники имеют к детектирующим правилам?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Это имеет отношение к опубликованному отчету
источник

ВД

В Д in RUSCADASEC community: Кибербезопасность АСУ ТП
Как будто под каждую технику есть одно универсальное правило
источник

ВД

В Д in RUSCADASEC community: Кибербезопасность АСУ ТП
Маппить на что и зачем?
источник

ВД

В Д in RUSCADASEC community: Кибербезопасность АСУ ТП
Какая практическая цель?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Согласно ФСТЭК все субъекты КИИ должны пересматривать модель угроз при выявлении новых сценариев реализации угроз. Ваш отчет ровно про это. То есть после выхода вашего отчета все субъекты КИИ должны пересмотреть свою модель угроз, но вот незадача, вы приводите классификацию TTP по ATT&CK, а у всех модель угроз описывается с помощью ТТУ от ФСТЭК. И как понять, TTP из вашего отчета уже включены в модели угроз субъектов КИИ или нет? Володя, без обид 😊
источник

ВД

В Д in RUSCADASEC community: Кибербезопасность АСУ ТП
А про ТАСС - мы коммерческая компания, имеем право заявить об результатах. Другие поступают иначе? И да, деталей в итоге будет больше, ещё часть опубличивания кейса в стадии согласования. Не совсем для паблика, но для информационных обменов
источник

ВД

В Д in RUSCADASEC community: Кибербезопасность АСУ ТП
Когда этот вопрос мне или компании задаст ФСТЭК или хотя бы один заказчик, который собирается действительно это сделать, я с удовольствием объясню подход или в частном порядке выдам маппинг. Тоже без обид :)
источник