Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 September 29

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Может @Nick1982ad прокомментирует?
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Слишком сложно будет завязать изменения системы на реальную ситуацию и модель безопасности в N-ый момент времени. Обычно ряд правил по действиям и мере критичности справляется на ура
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
да, почти, тока пока у меня это ни кому не надо рано слишком для такого контроля ) все отказались, даже АСушнки не могут сказать что им в буфер записывать чтобы потом мониторить ))
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну это извечная борьба между rule-based и чем-то более интеллектуальным. Все-таки rule-based для современного разнообразия систем недостаточно. И принцип 80/20 тут не вариант - в пропущенных 20% инцидентов может быть 99.999% ущерба
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Верно подмечено
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну в редко изменяемой среде, такой как АСУ ТП, правила вполне себе работают. Аномалка там - это исключение скорее. И уж тем более ML
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Ещё есть iot, где в каждой инсталляции свои протоколы/форматы и пр. Да и в АСУ ТП хватает разнообразия. А если правила оперируют на семантическом уровне, без привязки к конкретике и они прям универсальны, то это крутейший граф знаний, за который все с радостью заплатят
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
А аномалии - внезапно, это лишь ещё одно событие, но никак не однозначное свидетельство инцидента. Тем более, если посчитано на косвенных данных типа количество и длина пакетов - это совсем уж киьернумерология
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Поэтому аналитикам и платят деньги за их работу. Не надо отбирать хлеб :)
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Мне кандидатскую надо защищать - так что придется хоть немного отнимать хлеб у аналитиков 😁😁
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
А всякие системы это лишь инструмент, а не замена
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Немного можно, немного даже нужно
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Обычные вещи в эксплуатации, плк на ходу часто даже грузят
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Ребутят половинки
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
и код на ходу заливают
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
вот это в ногу со временем )
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Переслано от ʕ•ᴥ•ʔ
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
да, поддерживаю .. например, обращения по закрытым портам
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Changes only, хотя однажды был опыт заливки entire project поочередно на ходу
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
юзкейс - мониторинг кибербезопасности отдельного PLC и всей АСУ ТП в целом )
источник