Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 November 01

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
Я бы не был столь категоричен
Да это как с ИСПДн, чем все кончилось, подписываем бумажки у врача о согласии, а ГРУшники даже попадаются на слитых перс данных.
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Глаза клиента, принявшего вредоносное пиво...
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Да это как с ИСПДн, чем все кончилось, подписываем бумажки у врача о согласии, а ГРУшники даже попадаются на слитых перс данных.
Это не от отечественного ПО зависит, а от конкретных специалистов
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Да это как с ИСПДн, чем все кончилось, подписываем бумажки у врача о согласии, а ГРУшники даже попадаются на слитых перс данных.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
Это не от отечественного ПО зависит, а от конкретных специалистов
Неправильно. Кривой уровень не позволит сделать точный замер.
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Неправильно. Кривой уровень не позволит сделать точный замер.
У нас отечественное СЗИ. Считаю, что можно им гордится.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
У нас отечественное СЗИ. Считаю, что можно им гордится.
Как называется?
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Как называется?
Astra Linux же
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Не пробовал, рассматривал только как вариант ос для установки других продуктов.
источник

V

Virgile L'Eneide in RUSCADASEC community: Кибербезопасность АСУ ТП
В последние несколько дней стратегические и инфраструктурные сети Ирана подверглись мощной кибератаке с использованием вредоносного ПО, подобного Stuxnet, но «более сложного и агрессивного», сообщает The Times of Israel.    
Новый вариант Stuxnet атаковал инфраструктуру Ирана
источник

V

Virgile L'Eneide in RUSCADASEC community: Кибербезопасность АСУ ТП
Кто что слышал?)
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Virgile L'Eneide
В последние несколько дней стратегические и инфраструктурные сети Ирана подверглись мощной кибератаке с использованием вредоносного ПО, подобного Stuxnet, но «более сложного и агрессивного», сообщает The Times of Israel.    
Новый вариант Stuxnet атаковал инфраструктуру Ирана
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, может кто знает, на ZeroNights 2018 планируется что-то интересное по тематике ИБ в АСУТП?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Коллеги, может кто знает, на ZeroNights 2018 планируется что-то интересное по тематике ИБ в АСУТП?
Я нешел один доклад, как раз ты про это писал :)

2. Владимир Дащенко представит доклад «Отрицание, гнев, торг, депрессия, принятие: репортим уязвимости нулевого дня отечественным вендорам АСУ ТП». Замещение импортных вендоров отечественными в сфере АСУ ТП — интересный процесс с точки зрения поиска уязвимостей. С одной стороны, зарубежные компании проделали большой путь по устранению уязвимостей в своих устройствах. С другой, опыт разработки, работы с уязвимостями и правильное раскрытие уязвимостей не учитывается отечественными производителями. В докладе будут освещены примеры работы с отечественными производителями компонентов АСУ ТП и проведён сравнительный анализ опыта работы с уязвимостями зарубежных и отечественных вендоров.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Gartner выпустил новый отчет о рынке кибербезопасности АСУ ТП: "Competitive Landscape: Operational Technology Security". Отчет платный, возможно позже появится с возможностью публичного распространения

Содержание:

Analysis

Market Demand Grows, Along With Increasing Security Awareness
Not Just a Theoretical Problem
Competitive Situation and Trends
- Interactions With Gartner Clients Point to Increased Maturity in Security
- Cloud-Based Product Architecture
- Market Segmentation
Market Players
The Future of Competition
Competitive Profiles
- Bayshore Networks
- Claroty
- Cyberbit
- CyberX
- Dragos
- Indegy
- Kaspersky Lab
- Nozomi Networks
- Radiflow
- Sentryo
- Other Notable Threat Intelligence Service Providers
References and Methodology
Definitions

Gartner Recommended Reading

https://www.gartner.com/doc/3892469
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Вендорам должно стать экономически выгодно выпускать на рынок защищенные решения. Если по совокупной стоимости они будут оказываться дешевле простых незащищенных, то ситуация сдвинется с мертвой точки. Заказчики как раз этого и ждут, что будет весь тот же функционал + ИБ по прежней цене, а лучше дешевле. :)
Это хороший лозунг, но помимо банальных денег его реализация упирается в пропускную способность ФСБшных лабораторий. Тематические исследования никто не отменял, а лабораторий в системе сертификации (а главное - людей в системе) не так, чтобы до фига. Это одна из причин, по которым ФСБ не нагибает вендоров на применение сертифицированной криптографии
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Это хороший лозунг, но помимо банальных денег его реализация упирается в пропускную способность ФСБшных лабораторий. Тематические исследования никто не отменял, а лабораторий в системе сертификации (а главное - людей в системе) не так, чтобы до фига. Это одна из причин, по которым ФСБ не нагибает вендоров на применение сертифицированной криптографии
Так криптография не решит основную проблему бардака с уязвимым ПО, конфигурациями и плохими архитектурами АСУТП. Или я что-то упускаю?
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Так криптография не решит основную проблему бардака с уязвимым ПО, конфигурациями и плохими архитектурами АСУТП. Или я что-то упускаю?
Я не об этом.

Вендоры чисто организационно не могут встраивать в свои решения отечественную криптографию, даже когда хотят. Использовать сертифицированную криптобиблиотеку - не проблема, проблема потом пройти тематические исследования. А это - тот еще геморрой.

Сейчас, когда регулятор не прессует вендоров, на тематические исследования тупо забивают болт. Если регулятор начнет заставлять встраивать в решения отечественную крипту, это создаст нагрузку на сертификационные лаборатории, которые и так с трудом справляются с текущей работой.

Ну и я уже не говорю, что зарубежному вендору пройти такие исследования так же нереально, как российскому - сертифицироваться на FIPS-140 :)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Я не об этом.

Вендоры чисто организационно не могут встраивать в свои решения отечественную криптографию, даже когда хотят. Использовать сертифицированную криптобиблиотеку - не проблема, проблема потом пройти тематические исследования. А это - тот еще геморрой.

Сейчас, когда регулятор не прессует вендоров, на тематические исследования тупо забивают болт. Если регулятор начнет заставлять встраивать в решения отечественную крипту, это создаст нагрузку на сертификационные лаборатории, которые и так с трудом справляются с текущей работой.

Ну и я уже не говорю, что зарубежному вендору пройти такие исследования так же нереально, как российскому - сертифицироваться на FIPS-140 :)
Такая же проблема и со фстэковскими лабораториями, в которые вендора массово понесли сейчас свои изделия
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Но я бы не сказал, что проблема не решаемая
источник