Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 October 19

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Pope Pius XIII
​​OWASP IoT Project не обновляся с 2014 года, и вот наконец команда проекта готовится родить новый апдейт.

Новостями о взломах сетей через умные чайники и ботнетах из видеокамер сейчас никого не удивишь, но нам по-прежнему не достает бдительности. Фреймворк OWASP позволяет лучше разобраться в угрозах и векторах атаках на IoT девайсы, и хорошенько причесать свой зоопарк по контролям из чек-листа. В условиях растущего числа удаленщиков и политики BYOD новый фреймворк становится вдвойне актуальным, т.к. ничто не мешает злоумышленнику проникнуть в корпоративную сеть через личную инфраструктуру сотрудника.

А вы еще не захарденили свой чайник? Тогда мы идем к вам!

https://www.owasp.org/index.php/OWASP_Internet_of_Things_Project
https://danielmiessler.com/blog/preparing-to-release-the-owasp-iot-top-10-2018/
Неплохо поработали )
источник

AE

Andrew Edinoverec' in RUSCADASEC community: Кибербезопасность АСУ ТП
Thx
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Новый эпизод подкаста Dale Peterson: Flawed ICS Mantras (22 минуты)

1:47 Mantra: “If you are in critical infrastructure, you will be targeted. If you are targeted, you will be compromised”. Andy Bochman and others at INL. This is pure FUD, and I explain a more reasonable and helpful adaptation of this.

14:06 Mantra: If it isn’t secure, it isn’t safe. Not necessarily FUD, but just wrong and could have asset owners chasing down security issues that don’t impact safety. Also, are you ever going to make the claim that something is secure?

http://unsolicitedresponse.libsyn.com/flawed-ics-mantras
источник
2018 October 20

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в НЛМК (Москва)
Специалист по обеспечению информационной безопасности в АСУТП
https://hh.ru/vacancy/28360770
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Кто хочет поумничать?
https://journal.ib-bank.ru/news/10154
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

КМ

Конспиративный Мишка in RUSCADASEC community: Кибербезопасность АСУ ТП
В обычной снимался и то не показали))))
источник

IN

Igor Nikolskiy in RUSCADASEC community: Кибербезопасность АСУ ТП
Конспиративный Мишка
В обычной снимался и то не показали))))
:)
источник

AE

Andrew Edinoverec' in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Новый эпизод подкаста Dale Peterson: Flawed ICS Mantras (22 минуты)

1:47 Mantra: “If you are in critical infrastructure, you will be targeted. If you are targeted, you will be compromised”. Andy Bochman and others at INL. This is pure FUD, and I explain a more reasonable and helpful adaptation of this.

14:06 Mantra: If it isn’t secure, it isn’t safe. Not necessarily FUD, but just wrong and could have asset owners chasing down security issues that don’t impact safety. Also, are you ever going to make the claim that something is secure?

http://unsolicitedresponse.libsyn.com/flawed-ics-mantras
Впечатлило:
14:06 Mantra: If it isn’t secure, it isn’t safe. Not necessarily FUD, but just wrong and could have asset owners chasing down security issues that don’t impact safety. Also, are you ever going to make the claim that something is secure?

Спасибо!)
источник

AE

Andrew Edinoverec' in RUSCADASEC community: Кибербезопасность АСУ ТП
"з/п не указана"

Прямо печаль(
А какова "средняя температура" в этой сфере?
источник

AE

Andrew Edinoverec' in RUSCADASEC community: Кибербезопасность АСУ ТП
У меня просто реальный выбор между ethical_hacker на ГикБрейнз и не_ИБ-сферой сейчас стоит.

Монетизация - не главное, разумеется, но обеспечивать себя и близких обязан, поэтому вопрос имеет серьёзное значение.
источник

AE

Andrew Edinoverec' in RUSCADASEC community: Кибербезопасность АСУ ТП
Неожиданно интересно - никак не мог предположить, что Алексей пойдёт на ТВ)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew Edinoverec'
Неожиданно интересно - никак не мог предположить, что Алексей пойдёт на ТВ)
Если все пойдет хорошо, то у ИБ может быть свой канал
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Не в Телеграмме
источник

I

Ilya in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Если все пойдет хорошо, то у ИБ может быть свой канал
Только вот зачем и для кого?
источник

AE

Andrew Edinoverec' in RUSCADASEC community: Кибербезопасность АСУ ТП
Думаю - для будущих специалистов.
Мне вот тема интересна, хотя я пока - больше ИТ-шник...
источник

AE

Andrew Edinoverec' in RUSCADASEC community: Кибербезопасность АСУ ТП
И телевизор не смотрю в принципе)
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Если все пойдет хорошо, то у ИБ может быть свой канал
Будут ли игры посвящённые ИБ АСУ ТП?
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
1+1
Будут ли игры посвящённые ИБ АСУ ТП?
Праебэ
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
1+1
Будут ли игры посвящённые ИБ АСУ ТП?
Подумаю. 50+ вопросов если наберу, то сдлаем
источник