Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 December 20

e

engine in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis
А какие у вас поставлены измеряемые задачи и цели обеспечения ИБ АСУ ТП? Начните с этого вопроса. Если они есть, то можно думать о том какие показатели их достижения можно использовать, что и как нужно измерять для управления.
На данный момент соответствие требованиям регулятора и "чтобы все работало".
источник

D

Denis in RUSCADASEC community: Кибербезопасность АСУ ТП
ну по первой части так и будут - считайте % реализованных требований (можно ввести веса этих требований еще или иные вводные, если нужно)
чтобы все работало - это сложно посчитать. Можно оценивать % времени доступности систем, число отказов/сбоев, среднее время восстановления и т.д.. Но это ведь не вопрос только ИБ - тут даже больше к автоматизаторам вопрос. По ИБ можно оценивать с корректировкой на инциденты именно в области ИБ, из-за которых были сбои. Но такая оценка не идеальна - ее сложно использовать напрямую, потому что не даст первопричин и не скажет однозначно что нужно сделать. То есть надо развивать.
То есть изначально важна правильная постановка задач, для которых можно оценивать реализацию

Посмотрите материалы ISACA, COBIT (там не чисто ИБ, но по KPI и менеджменту хорошо в целом)
источник

e

engine in RUSCADASEC community: Кибербезопасность АСУ ТП
Ага, спасибо, буду копать
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Международный учебный центр HackerU ищет преподавателя по направлению SCADA Security. Обязателен практический опыт работы в указанной сфере. Оплата по результатам собеседования. Резюме и вопросы можно направлять по e-mail: t.otbetkina@hackeru.com
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
ForkLog
McAfee Labs: вирусы-майнеры стали чаще атаковать IoT-устройства
Согласно декабрьскому отчету McAfee Labs, за год рост вредоносного ПО для скрытого майнинга составил 4467%. Эксперты также обратили внимание на популярность атак с целью майнинга на IoT-устройства. В 2018 году скрытый майнинг стал одной из ключевых опасностей в киберпространстве. Только в третьем квартале команда McAfee Labs обнаружила около четырех миллионов угроз со стороны вирусов-майнеров. В 2016 и 2017 годах количество таких угроз не превышало 500 тысяч. По данным McAfee Labs, уязвимость под названием CVE-2018-14847 заразила более 3700 маршрутизаторов MikroTik в Америке и Бразилии. «Мы обычно не думаем о том, что IoT-устройства, такие как IP-камеры и устройства видеозаписи, могут служить майнерами криптовалют, потому что их процессоры не настолько мощные, как у компьютеров и ноутбуков. Однако из-за отсутствия надлежащих мер безопасности киберпреступники могут отдавать предпочтение масштабам перед скоростью. Если они будут контролировать тысячи устройств и использовать их для
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Ещё один способ монетизации уязвимостей в iot/iiot устройствах
источник

OM

Oleg Matykov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Международный учебный центр HackerU ищет преподавателя по направлению SCADA Security. Обязателен практический опыт работы в указанной сфере. Оплата по результатам собеседования. Резюме и вопросы можно направлять по e-mail: t.otbetkina@hackeru.com
"Приведу пример — некоторые b2b-курсы могут стоить до $100 тысяч в неделю. Например курсы для работников атомных электростанций. У нас есть тренажер-симулятор, который копирует внутреннюю систему предприятия. Компания отправляет своих сотрудников к нам.

Наши специалисты-хакеры пытаются проникнуть в систему и нанести урон, а сотрудники под наблюдением тренеров должны обнаружить атаку и противодействовать нападению.

Также мы можем развернуть этот тренажер на предприятии заказчика, но это займет чуть больше времени и будет стоить дороже." https://vc.ru/story/29968-hackeru-interview
источник

OM

Oleg Matykov in RUSCADASEC community: Кибербезопасность АСУ ТП
Серьезные ребята
источник

AZ

Alexander Zemlanin in RUSCADASEC community: Кибербезопасность АСУ ТП
УЦ HackerU  хороший ходил туда на подготовительные на CEH, на основной курс не пошел из за большой загрузки на работе, вообще очень интересно у них , но два минуса дорого цена за 320тыс (правда это 400+часов очных, и диплом по профпереподготовки но со фстэк программа не согласована) , да и нужно иметь определенный процент посещения что для меня под сдачу проектов загранью))) Преподы были из ЛК, вирусные аналитики, ребята интересные, объясняют стараются) Думаю может на следующий год удасться найти время, т.е. если что рекомендую
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Кидайте почту в ЛС. Я отправлю коллегам запрос
Мне тоже интересно, отправлю почту в лс?
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Мне тоже интересно, отправлю почту в лс?
ок (я далее форвард делаю на конкретного человека)
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну и мне толе метрики интересно было бы посмотреть :)
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
ок (я далее форвард делаю на конкретного человека)
Для меня это тоже актуально
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Ок. Коллега обещал вечером скинуть презентацию
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
залью потом сюда
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Проект был в телекоме. Но показатели почти везде одинаковые (меняться будут только коэффициенты)
Если у бизнеса и госухи показатели одинаковые, то увы, ни о какой эффективности речи не идет. Бизнес думает о прибыли и ИБ должна думать о том же. Госуха думает в других категориях и основные показатели там иные совсем. А снижение числа инцидентов - это не показатель эффективности на самом деле
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
engine
Ага, спасибо, буду копать
Пара примеров
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
engine
Ага, спасибо, буду копать
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
engine
Ага, спасибо, буду копать
источник