Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 September 24

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
ты на бис саммите что ли? Привет
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Привет, да.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
В контексте КИИ приводят вот такой таймлайн
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
позитивно они так с 2000-2020 злоумышленник в периметре предприятия ))
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Извините, других спикеров у меня для вас нет ))
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Лютиков недоволен как всегда, что не исполняются требования
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Далее что? Злоумышленник и есть предприятие
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Правильное мышление. Все по закону Мерфи. "Если что-нибудь может пойти не так, оно пойдёт не так". Готовься к худшему
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
с такой логикой и категорировать не надо КИИ, сразу 1 ставь а там разберемся ))
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, в этой парадигме живём
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Я бы продолжил слайд - предприятие хранит данные у потенциальных злоумышленников, кстати )) к теме облаков
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну эта логика соответствует реальности. Периметр размывается. Несанкционированный доступ упрощается
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
не соглашусь с вами. Периметр на то и периметр, чтобы что то отделять, если следовать логике на слайде то не нужны МСЭ а нужно TH и респонс )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вы наверно неправильно поняли логику. Очень хочется периметр. Но растёт количество информационных потоков  обходящих то что что раньше считалось периметром. И по этому МЭ недостаточно. Zero Trust об этом. Теперь периметр должен быть на уровне каждого ресурса. И каждый субъект доступа должен проверяться
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Zero Trust конечно хорошо, но понимаю так, как есть на слайде, который скинул Алексей )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Сужение броадкаст доменов, интервлан маршрутизация на МСЭ и активный контроль трафика "внизу"  (кстати ISIM и прочие KICS for Networks решают проблему ARP и в частности ARP spoofing).
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, вот это все + телеметрия с хостов
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
А еще же есть 802.1x, чтобы "всякие" даже с доступом в периметр помучались
источник