Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 September 23

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
@alukatsk вот , все таки нужен) а то захандрил уже..)))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
фстэк такое не напишет, потому что этот документ писали вендоры. продукты которых. как и они сами по дефолту подлежат импортозмещению и анафеме)))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
и у нас в стране есть ведь православные деятели от законодательства, которые в состоянии такие фрэймворки делать пачками в гос думе...или где они там они их пишут
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну так кто мешает использовать там православное ) идея то понятна. Нужно просто перевести , вникнуть и написать свое )
Мне кажется было бы хорошо чтобы там были рекомендации от МС к примеру как настроить ОС с минимальными привилегиями и из под нее работать со SCADA, так же настройка локального МСЭ с работой  определёнными вендорами и оборудованием, разграничение прав доступа , работа с гитом для разработчиков и прочие простые и полезные вещи, которые были бы написаны простым и понятным языком.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Госдума? Практический гайд? Ты о чем?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну или тоже самое тока для продуктов которые можно использовать в импортозамещении и прочее
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Не просто рекомендации, но и скрипты. Хороших примеров полно.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
что мешает? политика и идеология там где её быть не должно)))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
ФСТЭК такое не напишет по одной простой причине, которую регулярно называет Виталий Сергеевич Лютиков, у них нет  достаточного своих компетентных кадровых ресурсов.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Полно,  рабочих скриптов? которые можно прям применять? все что делают это примеры которые нужно почти на 50% если не больше перерабатывать
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Антон, мы же знаем, что эти документы существуют уже давно. тебя не смущает что за столько лет у нас ими просто никто не захотел пользоваться?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Прошу пример харденинга на вандервари в студию
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Обязательно надо перерабатывать. Я говорю брать пример, а не безрассудно брать и запускать
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
тут соглашусь с вами полностью
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
)))))если эксплуатация не знает как захарденить вондерварь свою, то может она зря получает свою зарплату?)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
позитив как-то выпустил харденинг гайд для винцц 7.х
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
и как-бэ бесплатно. кто-то сказал спасибо и пошёл сделал хоть 10% от этого?)))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
)) думаю вендор должен выпустить такой гайд который будет на 100% рабочим и объяснит все нюансы на уровне вызова функций и обращения к ним. У нас пол страны тогда нужно зп не платить, что теперь ни как не просвещать коллег.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо, мы делали. вы молодцы это было хорошая практика. Но нет предела совершенству
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Давай задонатим на перевод и гармонизируем сообществом?
источник