Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 May 26

ДП

Дмитрий П in RUSCADASEC community: Кибербезопасность АСУ ТП
Акт категорирования и муин
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
да.. глубоко копнули)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Я бы не смешивал модель угроз и перечень угроз
источник

ДП

Дмитрий П in RUSCADASEC community: Кибербезопасность АСУ ТП
Но пересечения есть.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
В акте категорирования может быть примерно угрозы после анализа а не полностью модель угроз. Ее по идеи можно потом уже рассматривать при проектировании
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
И под законными актами не где не требуется чтобы в акте категорирования была модель угроз на объект
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
возможно кто-то в акты умудрялся му запихнуть)) но если предлагают от чего-то отказаться, давайте оставим методику все таки?)
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Смысл наличия в акте примерного перечня угроз (пол, палец, потолок)? Мукулатура? Трудочасы в помойку? Если нужны Угрозы в реестре объектов, можно постфактум туда кирпич записать :)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну как я понял чтобы примерно представлять при анализе у последствий действия злоумышленника , я полагаю
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Последствия в другом разделе с обоснованием и четкими границами. Пока не было требований привязывать конкретные примерные угрозы к последствиям
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
А как угрозы то рассматривать без анализа злоумышленника? Поэтому и пиши что на мой взгляд достаточно краткого анализа злоумышленника и угроз, а не полностью пихать му в акты
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть, Процентов на 5. Перечень - это результат моделирования. Но в акте от вас не требуют обоснования принятых решений и тем более не требуют списка сценариев реализации угроз
источник

ДП

Дмитрий П in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот у меня вопрос. Как где-нибудь в тундре смогут оценить и описать все сценарии?
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Смогут. Ибо сценариев в тундре немного 😉
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Как к ним проверяющие смогут проехать? Никак! Значит можно и не париться!
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
На вертолетике
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Чтобы убедиться, что их немного, надо их перебрать
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Не окупит поездку на вертушки😁
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Проверяющий не может вернуться без выявленных нарушений 😉. Нарушений нет, значит не возвращайся ... Да и билет на вертушку в тундру не такой и дорогой. Есть ещё олени 😉
источник