Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 November 15

NL

Natalia Lezina in RUSCADASEC community: Кибербезопасность АСУ ТП
Просто пока все пилят что-то своё, второй HackerOne не сделать, имхо
источник

AO

Anna Oleynikova in RUSCADASEC community: Кибербезопасность АСУ ТП
Много букв написали, давайте предметно
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
H1 не государственный проект ни разу, а частный, по-крайней мере он был таковым
источник

AO

Anna Oleynikova in RUSCADASEC community: Кибербезопасность АСУ ТП
Ага, мы помогаем как раз реализовывать полигон для фстэка, методические пишем
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Полигон в контексте АСУ ТП?
источник

NL

Natalia Lezina in RUSCADASEC community: Кибербезопасность АСУ ТП
Аня, как мы юридически обвязываем наш bb?
источник

AO

Anna Oleynikova in RUSCADASEC community: Кибербезопасность АСУ ТП
Да
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
PoC какие-то есть? Рад был бы ознакомиться как реализовано
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Если такая возможность в данный момент есть
источник

AO

Anna Oleynikova in RUSCADASEC community: Кибербезопасность АСУ ТП
Ребята правы, сложная юр обвязка и, насколько мне известно, она еще в процессе согласования. Предложения проработаны, надо утвердить
источник

NL

Natalia Lezina in RUSCADASEC community: Кибербезопасность АСУ ТП
Так и текущая идея пока не факт, что будет государственной
источник

AO

Anna Oleynikova in RUSCADASEC community: Кибербезопасность АСУ ТП
Леша правильно сказал : публичный договор офферты и все такое
источник

AO

Anna Oleynikova in RUSCADASEC community: Кибербезопасность АСУ ТП
Пока работаем с юр лицами, не частниками. Там проще
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
:)
Я хоть и молодой, но всё понимаю!)
источник

NL

Natalia Lezina in RUSCADASEC community: Кибербезопасность АСУ ТП
Там, на самом деле, публикация была, по-моему, по итогам того, что Дима Гадарь где-то рассказал, что обсуждается идея. К нам пришел запрос, мы кивнули, что да, обсуждается, но пока ничего не решено. И это правда.
источник

AO

Anna Oleynikova in RUSCADASEC community: Кибербезопасность АСУ ТП
Это тоже прорабатываем. Конечно, все идеи здравые и логичные, но протащить это все по инстанциям длинно и орг проволочки. С наскоку не сделаешь
источник

AO

Anna Oleynikova in RUSCADASEC community: Кибербезопасность АСУ ТП
Агась
источник

AO

Anna Oleynikova in RUSCADASEC community: Кибербезопасность АСУ ТП
Смотри. Они его только строят. Мы помогаем как минимум в методологической обвязке: тестирование на проникновение, критерии достижения результата, выбор подходов и алгоритмов тестирования исходя из обьекта исследования и все такое
источник

NL

Natalia Lezina in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот с другой стороны, а кто готов столько инвестировать. Лука классный в этой теме, но это же вопрос денег. Но Ваши (и пентестерского сообщества) опасения я понимаю. И это тоже вопрос на проработку: нам тоже не хочется инвестировать в то, чем потом никто пользоваться не будет
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересно, а при репорте баги в гос.структуру потенциального дело будет какого характера?
источник