Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 January 16

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Руслан
спасибо 👍
Ну автор открыт к обсуждению, спросите, поделитесь если найдете
https://twitter.com/sjhilt
источник

P

Piggi in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
О чем многие и говорят - должен быть правильный Root - Cause анализ. В наше время не надо ждать внешних признаков информационного воздействия и отвергать такую версию, надо их искать и такую версию проверять в любых авариях

...Гутманис, занимавшийся расследованием второй атаки, сообщил, что после первого инцидента был проведен лишь инженерный и технический анализ, однако анализ с точки зрения кибербезопасности не проводился. Случившееся рассматривалось как технический сбой в работе, а не как кибератака, и после устранения неполадок все операции были восстановлены...
источник

NK

ID:673484512 in RUSCADASEC community: Кибербезопасность АСУ ТП
Опять небось про военные кибератаки правительств истерят?

В отчете по атаке на энергоподстанции Украины , помню писали что хакеры тусовались в сетях больше полугода, прежде чем дергнули рубильник. Тут тоже самое, непонятно когда влезли, но давно, все изучили , дергнули рубильник, не получилось, затаились на 2 месяца и ещё раз дергнули. За эту кучу месяцев и юный кулхакер разберется во всех системах и накодит программу для местного контролера "чтоб та вышка у арабов бахнула по приколу".
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А чему удивляться?  когда гражданин приходит в полицию с заявлением о покушении на него, ему что отвечают? верно, "когда вас грохнут тогда и приходите".
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
А чему удивляться?  когда гражданин приходит в полицию с заявлением о покушении на него, ему что отвечают? верно, "когда вас грохнут тогда и приходите".
Вот какое сейчас определение инцидента в ФЗ 187 и смежных документах?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
инцидента, атаки или события безопасности?)))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
инцидента, атаки или события безопасности?)))
Там все три есть? :)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Компьютерный инцидент - факт нарушения и (или) прекращения функционирования объекта критической информационной инфраструктуры, сети электросвязи, используемой для организации взаимодействия таких объектов, и (или) нарушения безопасности обрабатываемой таким объектом информации, в том числе произошедший в результате компьютерной атаки.

Событие -  определение в явном или косвенном виде отсутствует.
Компьютерная атака -  целенаправленное воздействие программных и (или) программно-аппаратных средств на объекты критической информационной инфраструктуры, сети электросвязи, используемые для организации взаимодействия таких объектов, в целях нарушения и (или) прекращения их функционирования и (или) создания угрозы безопасности обрабатываемой такими объектами информации
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А ктстати, как лучше назвать инцидент в смысле того, что продукты репортят? Английское слово «alert» подходит по смыслу, но русский аналог в голову не приходит
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Я готов в исиме переименовать, если термин более адекватный подберётся
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
алерт об инциденте.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
распространено сочетание "событие безопасности".
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
алерт - это уведомление о событии или инциденте
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
за тебя уже всё решили, пока  ты солнечные ванны в майами принимашь))
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Событие безопасности не полетит. Во-первых, громоздко, а во-вторых, в воркфлоу работы не вписывается. Обсуждали уже
источник

КМ

Конспиративный Мишка in RUSCADASEC community: Кибербезопасность АСУ ТП
"тут такая ситуевина")))))
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Во-во
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
«Расследование события безопасности»
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
«Обогащение события безопасности дополнительной информацией»
источник