Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 November 02

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
это я предположил ) просто интересно стало
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Сделать то можно :). Но сомневаюсь, что именно так сейчас реализовано.. Прототип строгой 2FA делали с НИПОМ и показывали ещё в 2017 году. Со всей криптографической красотой на борту
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Я просто взял один из пунктов для сравнения, не более.
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Я к тому, что ты сделал на этом акцент. Думал, что не просто так. И в Siemens есть  RBAC в том числе с идентификацией и аутентификацией с АРМ релейщика. Кстати, на кафедре РЗиАЭ НИУ МЭИ на практике магистры изучают механизмы безопасности терминалов РЗА. + за выбор нового терминала.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
По ходу область обсуждения в этой группе очень скоро расширится до защиты облачных или вируализированных сред)))) так и превратится группа в чатик "обо всём ит в промышленности"
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну, если есть такие тренды чтож тут сделаешь :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Всё так и есть :)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Облачные и виртуальные среды в контексте систем промышленной автоматизации разве не связаны с проблемами промышленной кибербезопасности? 🤔
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
конечно связаны как 100500 технологий и платформ) об этом и говорю)
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Слон растёт, не замечать его уже нельзя)))
источник

Ю

Юрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Из обсуждения не понял,  в чем претензии к надежности виртуализации SCADA?
источник

Ю

Юрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Сервер на кластер, АРМы по VDI - и знатоки теории надежности насчитают бесконечный MTBF😉
источник

Ю

Юрий in RUSCADASEC community: Кибербезопасность АСУ ТП
А если VDI поверх KOS то сразу +100500 к защищенности
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну много зависимости, много точек отказа. Учитывая существующие предложения не делать автоматику умной.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Казалось бы очевидно, но Jake Brodsky аргументировано расписал почему виртуализация ПЛК это плохая идея, в ответ на тренд в эту сторону

http://scadamag.infracritical.com/index.php/2019/07/15/virtualizing-a-plc/
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот было мнение еще на эту тему
источник

SB

Sergey Borisov in RUSCADASEC community: Кибербезопасность АСУ ТП
Написал в блоге немного про недавнюю аналитику по выбору мер защиты для предотвращения техник нарушителей. Там же полезные ссылки https://sborisov.blogspot.com/2021/11/c-fst.html
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо, Сергей! А пользовался при мапинге мерами из раздела Mitigation в описании техник MITRE ATT&CK (аналогичные техникам ФСТЭК)?
источник

SB

Sergey Borisov in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, смотрел и на митигейшены. Проблема что они более технические и сильно отличаются от мер из приказов ФСТЭК (подходящие аналоги зачастую просто отсутствовали)
источник

Ю

Юрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Не скромно, но тут же полная фигня написана. Если бы то же самое  написали по русски, то автора бы под плинтус критикой и остракизмом загнали.
источник