Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 January 19

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Не понятно до конца можно только предполагать
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Предположи
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Но организаторы растроились, не ожидали такого подвоха
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Твоя версия какая?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Предположи
SecurityMatters была куплена, возможно причина (хотя аналогично ISIM они стояли на S4x19 ICS CTF кау мониторинг, возможно посчитали им этого достаточно (там все заранее сконфигурировано, а челенж это риски)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Claroty соскочили в самом конце декабря, непонятно почему. Может не понравились соперники.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Cyberbit сначала пришли, потом ушли, сказали все заняты :)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Claroty соскочили в самом конце декабря, непонятно почему. Может не понравились соперники.
Ты хочешь сказать они испугались? 😂
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Про Nozomi не знаю, не говорят почему. Но есть вот такие мнения
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Фото от Anton Shipulin
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Фото от Anton Shipulin
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
SecurityMatters была куплена, возможно причина (хотя аналогично ISIM они стояли на S4x19 ICS CTF кау мониторинг, возможно посчитали им этого достаточно (там все заранее сконфигурировано, а челенж это риски)
Стоять на CTF может быть интереснее, там трафик живой. На челендже обычно синтетических трафик.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Фото от Anton Shipulin
Это не Дейл (шуточный двойник)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Дэйл ограничил челендж 8 вендорами, осталось 2... очень не красиво по отношению к организаторам
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Стоять на CTF может быть интереснее, там трафик живой. На челендже обычно синтетических трафик.
И ты заранее знаешь объект защиты и его нормальные режимы работы. Неопределенности не много :)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Хм... Странный посыл. Эффективно мониторить можно только объект, который известестен и система знает что защищает...
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Хм... Странный посыл. Эффективно мониторить можно только объект, который известестен и система знает что защищает...
Абсолютно верно. Ничего странного в моем посыле
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Если челендж в том чтоб сначала идентифицировать сеть и узлы и потом найти аномалии, то ок.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Конкурс полная неизвестность, неестественные условия для решений. И в них надо показать себе универсальных решением без подготовки и изучения объекта
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну ок, такой странный конкурс..
источник