Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 December 08

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Продолжаем делиться докладами с Kaspersky Industrial Cybersecurity Conference 2021. Лев Палей, Начальник службы ИБ в АО «СО ЕЭС», рассказал о создаваемом Центре экспертизы информационной безопасности на базе Ассоциации «Цифровая энергетика»:

https://youtu.be/0x2NXKhM2DU
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
ВЫ не были на моем онлайн докладе о похожестях и разницах SOC and Control Room, Дмитрий! Тогда бы вы тоже поменяли свое мнение, или по крайней мере - задумались бы! 😉😃😛
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Благодарю за слайды 😊
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
YouTube
RUSCADASEC Online Meetup: Встреча №2, Часть 2, Марина Кротофил
Мы не так уже различаемся, как мы похожи: Сравнение IT vs. OT на примере ролей SOC аналитика и АРМ диспетчера, Марина Кротофил

Во времена новомодной тенденции ОТ и ИТ интеграции, как правило ИТ терминология и мировоззрение автоматически переносятся на ОТ, без попытки понять особенностей АСУ ТП и менталитета персонала, причастных к управлению физическими процессами. Такой подход приводит к непониманию и полному отсутствию доверия этих команд друг к другу. В этом докладе Марина Кротофил подойдет к сравнению ИТ и ОТ миров с технической точки зрения на примере ролей SOC аналитика и АРМ диспетчера. В своем докладе, Марина покажет, что эти роли одновременно фундаментально похожи и в то же время существенно различаются в философии настройки сигналов тревоги/уведомлений, принципах реагирования на инциденты и особенностях других процессов. Цель этого доклада скорее информативная, чем обучающая и направлена на инициализацию профессиональной дискуссии "по существу".

Присоединяйтесь к сообществу единомышленников по кибербезопасности…
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну ка же не был))) я его прекрасно помню)))
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Как мне нравится эта картинка с двумя Маринами 😍 Уникальный исторический момент - две милые представительныцы так называемого слабого пола говорят о безопасности АСУ ТП и обе Марины
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
дайте работодателя + денег на спецов и будет вам СОК технологический )) но кто готов тратится на обучение спецов + строить что то профильное?
Это наверное работа мечты )
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Я к тому спрашивал что нужен ли отделный промышленный сок. Хоть мини хоть макси
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
кстати про 1433 отличный пример , если  не смотреть что там внутри то можно много кавычек напихать и не тока в веб )
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вангую , в ближайшее время появятся профильные соки "для промышленности", которые будут брать на  обслуживание, профильные компании.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Скорее обычные соки станут industrial ready
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
C-Bridge можно на open source собрать. Тогда толька цена стойки и серваков
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Это решается, но не было частью доклада
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Нет. Просто там все проще, как ни странно
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Неправда. У меня подключен, был... причем самописный. Еще в 2008 году. Знал каждый мак, каждый броадкаст левый и валидный. Любое отклонение от профиля трафика а) блочилось б) расследовалось.
Изим на тспдампе и перле.
Сегодня вот прямо интегратор включил одну из асутп систем через импортозамещенный фв к офисной лвс и выразил озабоченность. За полрабочей смены всего несколько блокировок малозначащих на 4х интерфейсах в разных сегментах. А должно быть как обычно, тонны говна? Ну, типа да. Сеть контроллируемая просто, чему удивляться. Даже в офисе можно зарегулировать, не говоря о.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Вы путаете сием и сов
источник

R

Rose in RUSCADASEC community: Кибербезопасность АСУ ТП
🦉
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ага, тема из нулевых. Работало оно и кулхацкеры пользовались в т.ч. При нежестком периметре выбирались через подобные шняги из корп. сегментов.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
😂😂😂
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Логи я тоже собирал. И с хостов и с железа. Нормализовывал, парсил, алармил, это похоже на сием?
источник