Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 October 16

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Разумный подход довольно абстрактно категория. Обычно просят конкретную методику, а лечше пошаговую)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Налицо Consequence-driven cyber-informed engineering (CCE)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Это конечно всё хорошо. Но есть пара моментов, которые не позволяют подобными методиками пользоваться предприятия.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Первое, чтобы собрать килчейн, хотя бы один, надо знать уязвимости во всех системах, управляющих техпроцессом. Верно?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ты перепрыгнул к третьему этапу. В идеале да
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Первый, это как раз Хазоп и прочие данные об авариях. Я о нихговорил на последнем митапе
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ты давно видел отчёты по аудиту (не ваши или наши, а типовые, которые десятками сейчас проводятся) в которых приводили хотя бы простой реестр уязвимостей тех компонентов асу тп которые стоят на предприятиях?
источник
2018 October 17

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Я вот давно. Ни заказчики ни исполнители даже бду фстэк не проверяют, не говоря о всяких сетах.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Не будут, птому что такое точное моделирование угроз никто не проводит, долго и ресурсоемко. Поэтому эжкспертным путем, пол, палец, потолок - ушерб 100500 :)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Собственно ни о килчейн ни тем более о "митигации")) говорить не приходится.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Потому что никто так изящно качественно не делал, а вот кто сделает будет красавчик
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну вот есть же более простой способ. Я помню вы как-то активничали по поводу оценки для КВО.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Любой опо имеет расчёт ущербов.. Любой! Без этого объект нельзя ввести в эксплуатацию. Почему нельзя брать эти расчёты за отправную точку?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Нужно, а точно у всех есть?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Не понятно, лень что ли?)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Листаю тут, смотрю можно ли его использвать как источник аварий
источник