Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 October 18

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Если я на Н1 нахожу уязвимость, то репорчу её прямо компании. Пусть и платят $100 за потенциальный увод нескольких тысяч, но всё же есть некоторое моральное удовлетворение + копеечка. Если я репорчу об уязвимости ОС кому-то непонятному, то что его останавливает с этой уязвимостью поступить не совсем честно? Не роще открыть национальную ББ площадку?
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Почему этот логично?
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
потому что свои:)
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
А ну с этой точки зрения. Работать то тоже надо :)
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
"кому-то непонятному" - это про ФСТЭК?)
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
национальная площадка Bug Bounty уже есть, это БДУ. Просто есть нюанс - они денег не платят. Зато будете висеть на доске почёта, моральное удовлетворение гарантировано)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Если она есть, то зачем новость выше?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Это все части одной темы
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Например и так. Почему не разработчику напрямую? Или я что-то не так понял?
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
тут, как я понимаю, обратили большее внимание на конкретную ОС как на единственный реальный путь импортозамещения настольных операционных систем
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Речь шла о создании центра, в котором будут объединены вендоры дистрибутивов Linux, СЗИ на базе дистрибутивов Linux и наука. И будет систематическая работа по анализу защищённости модулей ядра Linux. Но этот все перспективы на годы
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Понял - освоение бюджета
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Жёстко. Я этого не говорил и не имел в виду
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Можно напрямую, просто статус никому неизвестного исследователя отличается от статуса регулятора ИБ, и производители будут охотнее устранять уязвимости при запросе от ФСТЭК)
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
ничего плохого в освоении бюджета нет, главное чтобы была хоть какая-нибудь польза
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Освоение бюджета? Это не криминал, криминал - это откаты, но про это ни вы, ни я не говорили :)
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Максим Бородько, Генеральный директор GPSPATRON, в своем докладе на Kaspersky Industrial Cybersecurity Conference 2021 рассказал о применении GNSS в критической инфраструктуре, типах спуфинговых атак и методах их детектирования. Полная запись доклада доступна по ссылке:

https://www.youtube.com/watch?v=wMxSAoUSFhc&list=PL86zv_GQQ5tjVniVVyrop7PErbiCt_yzG&index=3
источник

Ts

Taka sugi in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

Ts

Taka sugi in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

А

Александр in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, всем доброго дня!
Подскажите пожалуйста по KICS. Есть ли официальная поддержка астра линукс? И где можно посмотреть перечень поддерживаемых ОС?
источник