Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 September 19

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Против этого нет возражений
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Но как вы представляете это для МЭКовских языков?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
И для каких объектов?
источник

I

Ilya Bubliy in RUSCADASEC community: Кибербезопасность АСУ ТП
мне теперь интересно а как в такие системы подсунуть проект)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Алексей, я не про код софта PLC. Я про программирование PLC. И сравнение здесь не причем. Нет задачи "или ... или", есть задачи "и"
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Эх коллеги, как можно чему то научить когда к нам нет единой системы обучения для ИБ АСУ. О чем говорить , когда у каждого вендора своих курсы и требования+ свои фишки
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересный подход :))) Т.е. программирование не приводит к коду? Мне кажется, что приводит. Сравнение вполне логичное хотя бы потому, что для АСУ ТП очень часто требуется сертификат от вендора или чего-то подобного о прохождении курсов. ИБ же пишут обычные прогеры, у которых даже 40 часов по ИБ нету
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Естественно нет. Коллеги из проекта сейчас только продвигают свой проект на уровне штаб квартир вендоров АСУ ТП. Но вендоры не единственный центр экспертизы. Есть регуляторы. ВУЗы, и прочие центры обучения на национальном уровне.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Алексей, мы о каких-то разных вещах спорим. У меня конкретный вопрос. На который я ищу идеи, а не возражения. Возражения не отвечают на мой вопрос, как это продвинуть.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Пока никак это как раз направления для развития систем SAST и DAST
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вы смотрели сами техники в проекте. Они поддаются автоматизации, а не ручному проверке кода?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Антон, инициатива о которой вы говорите это всего лишь инициатива а не требования . Есть стандарт языка на котором пишут и он всеми согласован, чтобы эту инициативу утвердили она должна пройти проверки международного сообщества.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Не спорю. Но из собственного опыта, в современной РФ всё делается через верх - приходите в Россети и говорите, что все программисты в стране, кто пишет код для энергетики, должны использовать ... ибо.... Аналогично с газпромом, химиками и т.п.
источник

I

Ilya Bubliy in RUSCADASEC community: Кибербезопасность АСУ ТП
некоторые возможно и да
источник

I

Ilya Bubliy in RUSCADASEC community: Кибербезопасность АСУ ТП
Например как проверить что я как программист взял и вывел на верхний уровень состояние работы плк?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот это уже дельное предложение. По сути пример отраслевого(корпоративного) регулятора, который может это продвигать. Спасибо!
источник

I

Ilya Bubliy in RUSCADASEC community: Кибербезопасность АСУ ТП
ну и мое любимое одну и туже задачу можно сделать кучу разными способами, при чем так что никто даже не поймет)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Сейчас всё делается только так. Хорошо это или плохо - не знаю.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
На каком основании? Это инициатива и не более, как цифровая гигиена.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Для этого не нужно основание
источник