Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 October 18

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Похож- одно лицо . Антон наверное принимал участие в дизайне. Пасхалочка дорогому другу)
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Точно . И чорт над Вадимом . Пасхалочка )
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Вы про рогатого сверху?!
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
:))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
"Все персонажи являются вымышленными и любое совпадение с реально живущими или когда-либо жившими людьми случайно"

Можно офтоп не продолжать
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Принято. Художника каждый может обидеть
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Идея, конечно, здравая, только вопрос как компании будут это делать, не каждая компания в РФ имеет возможности нанять специалистов по фаззингу столь высокого уровня, как, например, это делает Google, которая так же разработала ряд kernel level санитайзеров и дополнений для отслеживания ошибок в памяти при проведения фаззинга. А искать в статике, даже с помощью статического анализатора баги в ядре линукса 2021-го года - маразм, граничащий с шизофренией.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Можно не нанимать специалиста, а запартнериться с опытным провайдером услуг поиска уязвимостей. На рынке такие есть.
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
А какой, собственно, интерес для них?
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Имя в БДУ?)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Коммерческий. Сервис можно купить.
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Могут испытательные лаборатории заставить работать в этом центре и при сертификации ПО с ядром Linux в составе ИЛ будут ценник кратно увеличивать :)
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Просто идея действительно здравая и выделение такого рода работ в масштабе нац. проекта я бы даже сказал - это очень круто, вопрос только каков будет результат и количество 0day
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Им проще 0day zerodium-у продать или любой другой бирже, цена там огого
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Зачем его покупать? Сейчас производитель средств защиты информации должен у себя построить SSDLC по ГОСТ и потом ещё платить испытательной лаборатории за независимую проверку. Какой экономический смысл в привлечении ещё одной независимой стороны?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Я назвал возможную альтернативную сервисную модель вместо найма персонала. Экономику надо считать отдельно. Я не утверждаю что это гарантировано лучше.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Если вы про KICS for Linux Nodes - то можно посмотреть тут. Включает Астру.  

https://support.kaspersky.com/KICS4Linux/1.0/ru-RU/192760.htm
источник

А

Александр in RUSCADASEC community: Кибербезопасность АСУ ТП
Благодарю!
👍
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
как я понимаю, хотят выйти на "проверенные" ядра, чтобы разработчики использовали не какие бог на душу положит, а конкретные версии (но тут куча подводных камней, имхо)  .. плюс методики разработать, процессы
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Плюс риалтайм патч бы кто-то взялся проверить.
источник