Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 December 13

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Алексей Классныйчувак
Наверно подобные команды сами по себе не плодятся. Наверно есть рабочий процесс согласно которому такую команду можно считать случайным нажатием чьей-то жопы о какую-то кнопку.
Для этого надо владеть контекстом и экспертизой. Как минимум)
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Дим. Ты только что минимум расстроил абсолютно все соки не только в РФ, но и ф Европе тоже...
Можно подумать, я когда-нибудь давал высокую оценку европейским сокам :) "Мы ни хера не смыслим в банковском деле и не обязаны в нем разбираться" - официальный ответ BNP Paribas Group Security мне как их региональному офицеру на вопрос, как реагировать на атаку платежной системы :)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey
Событий. У нас же нет плейбуков и правил
Тем что нет инструкций как на это реагировать.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Можно подумать, я когда-нибудь давал высокую оценку европейским сокам :) "Мы ни хера не смыслим в банковском деле и не обязаны в нем разбираться" - официальный ответ BNP Paribas Group Security мне как их региональному офицеру на вопрос, как реагировать на атаку платежной системы :)
Ну собсно, да)
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Для этого надо владеть контекстом и экспертизой. Как минимум)
Для этого не нужны ИБ или ИТ. Нужен дядя который прошел обучение по обслуживаемой системе.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ага, понимающий особенности архитектуры данного объекта, техпроцесса, платформы автоматизации на которых оно работает, уязвимости, способы их эксплуатации, потенциальные риски данного инцидента и ещё кучу всякой хрени, чтоб отработать свой sla третьей линии.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А, ну соответствующая зп для дяди с головой соответствующего размера.
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
На самом деле дядь таких много. Вот только работодатель иногда жопит проводить обучения. У дяди ведь соображалка норм работает - как нибудь справится.
источник

A

Alexey in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry ещё отличия "региональных" версий, тестовые полигоны и "дядю" желательно клонировать в Оз, а то он сволочь падает и спит иногда, хоть пинай
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Всё проще. Это либо есть и оно работает, либо аргументы в пользу бедных.
источник

A

Alexey in RUSCADASEC community: Кибербезопасность АСУ ТП
Мне один друг рассказывал, как увлекательно пытались добыть блоки с оборудования в Казахстане, чтобы сравнить с тем, что есть на боевом образце, и понять, как оно вообще работает. Причем, все как обычно, боевой образец опломбированы, доступ только у вендоров, которые ножками приезжают, gps и так далее
источник

A

Alexey in RUSCADASEC community: Кибербезопасность АСУ ТП
Команда экспертов в смежных областях писала отчёты в стиле "мы предполагаем, что ..."
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Дим. Ты только что минимум расстроил абсолютно все соки не только в РФ, но и ф Европе тоже...
Ну не все же )
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Казахстан ? В РФ эже перестали производить блоки ?
источник

A

Alexey in RUSCADASEC community: Кибербезопасность АСУ ТП
Алексей Классныйчувак
Казахстан ? В РФ эже перестали производить блоки ?
Такие за пределами одной страны, нигде и не производили
источник

A

Alexey in RUSCADASEC community: Кибербезопасность АСУ ТП
Это касается 95% оборудования вендоров
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Для этого надо владеть контекстом и экспертизой. Как минимум)
У нас прикрепляется свой эксперт к клиенту .. именно для наработки контекста
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Так что за все SOC-и я бы не говорил
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
За рубежом, кстати, и отдельно-индустриальные есть .. те же драгосы .. хотя там и пиара выше крыши
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Сергей, не торопись пожалуйста выдавать желаемое за скорое действительное.
источник