Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 October 12

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в GE Digital (Москва)
Sr Vulnerability Management Analyst

https://www.linkedin.com/jobs/view/2736902986
источник

R

Rose in RUSCADASEC community: Кибербезопасность АСУ ТП
💰 Работа мечты? 🤨
источник

C

C1t1zen in RUSCADASEC community: Кибербезопасность АСУ ТП
А если документация ? Разработчик же публикует ланные о закрытых дырах
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
ну мониторить сайт разработчика не запрещено ) тока в основном дыры находят не разработчики ))
источник

C

C1t1zen in RUSCADASEC community: Кибербезопасность АСУ ТП
Ага , также как варик пишешь название по и версию +cve
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
7–8 декабря, г. Москва пройдет SOC-ФОРУМ 2021 в очном формате с онлайн трансляцией. На форуме будут традиционно обсуждаться, в том числе, и вопросы мониторинга и реагирования на киберугрозы технологическим системам.

Кроме того регуляторы по информационной безопасности планируют отвечать на присланные вопросы. Отправить вопросы можно на сайте форума, по кнопке "Задать вопрос"!

https://ib-bank.ru/soc-forum2021
источник

V

Virgile L'Eneide in RUSCADASEC community: Кибербезопасность АСУ ТП
Изза локдауна не отменили бы)
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Не всем уязвимостям присваивается CVE. Многие производители и ресерчеры не заморачиваются.
источник

C

C1t1zen in RUSCADASEC community: Кибербезопасность АСУ ТП
А почему ?
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Сложно. Долго. В классификаторах нет производителя/ПО/оборудования.
источник

C

C1t1zen in RUSCADASEC community: Кибербезопасность АСУ ТП
А доки найти можно ? Или отчеты ?
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Нужно использовать максимально возможное количество источников информации
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
The NCCoE released for public comment a draft of NIST SP 1800-32, Securing the Industrial Internet of Things: Cybersecurity for Distributed Energy Resources - https://www.nccoe.nist.gov/projects/use-cases/energy-sector/iiot
источник
2021 October 13

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
ISA Cybersecurity Standards Implementation Virtual Conference, 19 October 2021

https://programs.isa.org/isa-cybersecurity-standards-implementation-virtual-conference
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А можете рассказать как у вас процесс управления уязвимости выглядит? И патч менеджмент за одно? Ну вот то есть , у вас сетка с N количеством сетевых узлов. Вы берёте первый узел- проверили, берёте второй узел- проверили....а дальше что вы делаете с этой информацией и узлами? Если вам нельзя их сканить, то патчить вам их подавна не дадут.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Вопрос, что вам даёт этот инструмент полезного кроме информации что вулнер есть/нет.
источник

U

Unravel in RUSCADASEC community: Кибербезопасность АСУ ТП
Если речь о версиях используемых компонентов вами созданного приложения, то это OSA/SCA-инструменты. Посмотрите в сторону, например, OWASP Dependency Check, он сам по вулнерам бегает. Удобно встраивается в пайплайны CI/CD, а также может прогоняться и вручную через CLI.
источник

А

Артем in RUSCADASEC community: Кибербезопасность АСУ ТП
Полноценного управления уязвимостями пока нет, после выявлениия запрос к производителю системы на возможные варианты устранения/совместимость, потом тестирование и устранение - но это слишком идеальный расклад, во что это выльется не ясно.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Дайте знать если вам Сименс и Шнайдер ответит что то не по общим рекомендациям типа устраняйте есть обновления и переходите на новое по, а прям если толковые советы даст. Интересно просто узнать чем может это кончится.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Я думаю многим в этом чатике уже и так известно чем это закончится.
источник