Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 January 05

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Крипта это же основа для многих механизмов
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну так может про остальное тоже напишешь?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Начиная от аутентификации
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Ну так может про остальное тоже напишешь?
Я постил ранее в группу .. сейчас в поезде еду .. неудобно искать )
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Многих - это неисчисляемо) в проценах хотя бы.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
У NIST фин проблемы?
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Многих - это неисчисляемо) в проценах хотя бы.
На память не меньше чем в четверти механизмов
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Но могу ошибаться
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
У NIST фин проблемы?
Шатдаун это )
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
У NIST фин проблемы?
Риск менеджмент: сокращение финансирования
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Традиционное развлечение американских законодателей под конец года )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Ну так может про остальное тоже напишешь?
Ну можно посмотреть в отчёт про сертификацию Honeywell Safety Manager выше, там много требований написано
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Либо 62443-4-2 .. там требования
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Я не про требования, но ладно)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Компания Exida провела ресертификацию Honeywell Safety Manager на соответствие программе ISASecure Embedded Device Security Assurance Program 2.0 LEVEL 1. Кроме сертификата опубликован отчет о сертификации, с деталями содержания и процесса сертификации. Можно рассматривать как пример сертификации промышленного оборудования по требованиям безопасности

ISASecure EDSA Level 1 сертификация включает следующие проверки:
- Security Development Artifacts for embedded devices (SDA-E)
- Functional Security Assessment for embedded devices (FSA-E)
- Embedded Device Robustness Testing (ERT), consisting of:
1) Communications Robustness Testing (CRT),
2) Vulnerability Identification Testing (VIT)
https://www.exida.com/SAEL-Security/honeywell-process-solutions-honeywell-safety-manager
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Про методику тестирования - на сайте isa secure
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Я не про требования, но ладно)
А про что ты?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Я про то, что кроме крипты есть много другого, и почему на ней делается акцент как на ключевой технологии для встраивания-я не втыкаю.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Я про то, что кроме крипты есть много другого, и почему на ней делается акцент как на ключевой технологии для встраивания-я не втыкаю.
Это основа многих механизмов, без нее в принципе не построить встраиваемую ИБ и с ней много проблем из-за сертификации
источник