Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 September 18

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, по сути программирование, я к тому что для регулятора по ИБ это какое-то странное программирование, довольно динамически меняющееся, как конфигурирование. Как придумать процедуру для такого, чтобы можно было проводить оценку соответствия/сертификацию.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
оценку соответствия чему и зачем?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Понимаю, поэтому спрашиваю кто массово и авторитетно учит? Через кого можно было бы внедрять техники безопасненского программирования именно PLC. Понимаю что вендоры АСУ ТП один из основных каналов
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Сейчас явно виден маразм в этой ситуации: пришло ИБ и говорит - мы защити АСУ ТП, для этого вы должны переписать весь софт АСУ ТП. Вопрос - нафиг в этом процессе ИБ?
источник

I

Ilya Bubliy in RUSCADASEC community: Кибербезопасность АСУ ТП
Которые свои курсы не меняют)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Вы немного не понимаете о чём речь.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
1. Чему - практикам безопасненского программирования Top 20 Secure PLC Coding Practices

2. Зачем - что бы безопасность была на уровне кода программы PLC
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Т.е. программирование АСУ ТП и PLC в стопятьсот раз надежнее, чем для офисных приложений.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Речь идет о теме которую я начал сегодня. Как я могу не понимать о чем речь
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Т.е. оценки "безопасности" крайне ущербны и не соответствуют тому, для чего АСУ ТП создавались. Именно эти вещи и должна решать ИБ.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Т.е. Top 20 Secure PLC Coding Practices уже реализуются в большинстве программ? :)
источник

I

Ilya Bubliy in RUSCADASEC community: Кибербезопасность АСУ ТП
Бегло прочитал, некоторые реализуются и довольно давно
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Какое такое-то абстрактное "ИБ" должно писать код PLC безопасным образом?
источник
2021 September 19

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Отлично, как это сделать системно и массово, на уровне обучения, на уровне контроля исполнения.
источник

I

Ilya Bubliy in RUSCADASEC community: Кибербезопасность АСУ ТП
никак)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Вы удивитесь, но именно так и есть. ЗА исключение п. 5 и  отчасти 13
источник

I

Ilya Bubliy in RUSCADASEC community: Кибербезопасность АСУ ТП
Я бы еще и никто не считает контрольную сумму проги
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Просто нет понимания, что по другому физически не будет работать. Если я не буду всё и всегда проверять - установка взорвётся 100%
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
это и есть п.5, вроде
источник

I

Ilya Bubliy in RUSCADASEC community: Кибербезопасность АСУ ТП
а да)
источник