Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 November 21

V

Vadim in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Я не переживаю. Я понимаю, что Леха радеет за страждущих😂
да ладно, меня тоже выбешивают обьявы без зп
источник
2018 November 22

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
А вы в своём резюме ставите уровень желаемой зарплаты?)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
не пишут имхо, т.к. после определенного уровня з/п на одних и тех же должностях могут в разы отличаться в одной и той же компании
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
могут и не знать тоже
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
сколько по рынку давать
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, ну это уже простите не тематическое обсуждение. Писать/не писать ЗП. Почему и т.д.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
ночной оффтоп )
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Антон, мы про рынок ИБ АСУТП)))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
1+1
Антон, мы про рынок ИБ АСУТП)))
Ой я вас умоляю. Писать или не писать ЗП это слабо уникальные обсуждения для АСУ ТП. Это рынок труда, специализация не важна. Один продает услуги, другой покупает. Все
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Опубликована обновленная вииртуальная машина учебно-иследовательской платформы по кибербезопасности АСУ ТП CybatiWorks, с DefCon 26. Включает новые задания для энергетики. Размер 11 Gb. Полноценно работать будет вместе с аппаратной составляющей CybatiWorks. Ранее было дано описание исполнения для энергетики

Обновленная VM: https://www.dropbox.com/s/3nq9qde1i2wo250/CybatiWorks-1.vmwarevm.7z?dl=0&m=

Контрольная сумма: https://www.dropbox.com/s/uz17tqluhw9f7bo/shasum.txt?dl=0&m=

Описание исполнений: https://www.sans.org/summit-archives/file/summit-archive-1521493248.pdf
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересный ресурс (английский) - библиотка шаблонов документов системы управления информационной безопасности в промышленности I-ISMS (Industrial Information Security Management System)

Plan
01 - Company Policy
02 - Scope Definition
03 - Implementation Plan
04 - Asset Register
05 - Risk Management Plan
06 - Risk Register
07 - Statement of Applicability

Do
01 - Guide to Inforsec Vulnerability Analysis
02 - Computer Vulnerability and Risk Analysis
03 - Risk Treatment Plan
04 - Security Controls Identification and Implementation
05 - Business Continuity Plan
06 - Metrics and Measurements
07 - Guide to Windows Hardening
08 - Guide to Windows Firewall Hardening
09 - Guiide to Device Hardening
10 - Guide to Windows Monitoring
11 - Computer Change History

Check
02 - Internal Audit Checklist
03 - Guide to Incident Handling

Act
This part is up to you...
https://nathanpocock.github.io/I-ISMS/
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Интересный ресурс (английский) - библиотка шаблонов документов системы управления информационной безопасности в промышленности I-ISMS (Industrial Information Security Management System)

Plan
01 - Company Policy
02 - Scope Definition
03 - Implementation Plan
04 - Asset Register
05 - Risk Management Plan
06 - Risk Register
07 - Statement of Applicability

Do
01 - Guide to Inforsec Vulnerability Analysis
02 - Computer Vulnerability and Risk Analysis
03 - Risk Treatment Plan
04 - Security Controls Identification and Implementation
05 - Business Continuity Plan
06 - Metrics and Measurements
07 - Guide to Windows Hardening
08 - Guide to Windows Firewall Hardening
09 - Guiide to Device Hardening
10 - Guide to Windows Monitoring
11 - Computer Change History

Check
02 - Internal Audit Checklist
03 - Guide to Incident Handling

Act
This part is up to you...
https://nathanpocock.github.io/I-ISMS/
Такую бы штуку силами сообщества создать.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Хорошее предложение. Только востребованность таких штук под большим вопросом.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Для категорирования самое то. Особенно если шаблоны в терминах и согласно рекомендациям фстэка сделать. Чеклисты для проверки состояния ИБ адаптировать.
источник

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
Брешь в ПЛК Schneider Electric допускает перехват трафика
https://goo.gl/2i8eFX
источник

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
мне вот интересно... если удаленное изменение IP адреса/маски/шлюза означает CVE у Schneider Electric, то почему в IP-роутерах\gateway для KNX - это не вызвает никаких проблем?
источник

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
даже возможность обновить прошивку со стороны smart-выключателя также не вызвает никаких беспокоств :(
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
а другие вендоры чем хуже?
источник