Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 January 17

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Тонко про школьников)))
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
а так +1 за событие и инциндент
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
событие которое может привести к инциденту = инцидент
источник

e

engine in RUSCADASEC community: Кибербезопасность АСУ ТП
Если просто сработка то событие, если на метасплойт в памяти то инцидент
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Философский сегодня день в группе )
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
а то что это за безопасность которая не предотвратила инцидент и имея сведения о событиях
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Философский сегодня день в группе )
главное группа живая и активная
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Если в изолированной сети асутп со строго регламентированным взаимодействием что-то срабатывает это однозначно инцидент, школьники тут ни при чем.
источник

NK

ID:673484512 in RUSCADASEC community: Кибербезопасность АСУ ТП
Инцидент - негативное событие ИБ. Степень негативности у каждого своя. ) Мы сработку av на критичных ИС регим как инцидент и включает процедуру расследования. Сработку av на сайты с майнерами, как инцидент не регим. Их тысячи таких сайтов, повлиять нельзя.
источник

NK

ID:673484512 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Если в изолированной сети асутп со строго регламентированным взаимодействием что-то срабатывает это однозначно инцидент, школьники тут ни при чем.
+1
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:673484512
Инцидент - негативное событие ИБ. Степень негативности у каждого своя. ) Мы сработку av на критичных ИС регим как инцидент и включает процедуру расследования. Сработку av на сайты с майнерами, как инцидент не регим. Их тысячи таких сайтов, повлиять нельзя.
для этого специалисты ИБэ и есть
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Если в изолированной сети асутп со строго регламентированным взаимодействием что-то срабатывает это однозначно инцидент, школьники тут ни при чем.
я тут проезжал мимо одной котельной в Подмосковье, остановился и решил посмотреть wi-fi точки...и знаете там была wi-fi с именем kotel
источник

NK

ID:673484512 in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
я тут проезжал мимо одной котельной в Подмосковье, остановился и решил посмотреть wi-fi точки...и знаете там была wi-fi с именем kotel
Это ханипот ;)
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
надо палкой его потыкать чтобы пчела прилетели
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну то что вафля котёл не значит что в асутп сеть можно попасть. Может кочегары ap развернули ютубе смотреть.
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Ну то что вафля котёл не значит что в асутп сеть можно попасть. Может кочегары ap развернули ютубе смотреть.
Не взломаем не узнаем
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Компьютер-сервер наверняка в сети
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
Ради интереса набрал в Шодан'е "kotel", не ожидал такой выдачи.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Guilenko
Срабатывание антивиря, ids, правила deny и тп - это события... во время школьных каникул число таких событий может возрастать
Некоторые события могут свидетельствовать об атаке, которая не может нанести вреда функционированию системы (естественно, такое решение принимается заранее)
А вот если есть событие (любой природы, даже кошка в серверной) которое привело или может привести к нарушению функционирования системы - инцидент. И если не зарепортить кошку в серверной атомной станции, то может очень плохо кончится...

Ну это ИМХО...
Инцидент и переводится как событие, ну практически.
источник

MG

Mikhail Guilenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Инцидент и переводится как событие, ну практически.
Событие - event
источник