Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 January 25

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
Maxim Rupp
2018: 223
2017: 190
2016: 140
2015: 134
С учетом того что ics cert уже год работает с пропусками и игнором.
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
+
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
Mr. YaYca
С учетом того что ics cert уже год работает с пропусками и игнором.
По хорошему счету нужно все перепроверять за ними по CVE одельным и вендорам, их id уязвимостям, которые не всегда в CVE переходят.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
нужно забрать еще ICSMA оно к медоборудованию относится
источник

AS

ART S in RUSCADASEC community: Кибербезопасность АСУ ТП
Понял, хорошо, спасибо. Сослались пока на первые цифры с Advisories. Но вот по второй ссылке не очень понял как раскопать?
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
кароче смотря на всё отчеты и стараясь самому посчитать на мысле всё таки крутиться In god we trust; all others must bring data.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
ART S
Понял, хорошо, спасибо. Сослались пока на первые цифры с Advisories. Но вот по второй ссылке не очень понял как раскопать?
качаем json или xml
фильтруем по ics-cert (привет ics-cert.kaspersky.com 😊 ), точне по тем же рекомендациям (keyword: ICSA)
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
это будет именно количество уязвимостей (которых может быть несколько на один адвайз, как и уточнил @mmrupp )
источник

AS

ART S in RUSCADASEC community: Кибербезопасность АСУ ТП
Большое спасибо всем, что откликнулись!
Поэкспериментирую ещё на выходных:д
источник

AS

ART S in RUSCADASEC community: Кибербезопасность АСУ ТП
:)
источник

Е

Евгений in RUSCADASEC community: Кибербезопасность АСУ ТП
Антон, в фамилии букву "я" допиши ))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
...Касперская поддержала идею создания кластера и подчеркнула, что при формировании внутри кластера направлений развития необходимо учитывать наиболее важные для страны направления, и отталкиваться не от самих технологий, а от реальной потребности в них, понимать прагматику их внедрения в экономику страны. Одним из таких направлений может стать защита индустриального интернета вещей и промышленная безопасность

https://www.anti-malware.ru/news/2019-01-25-1447/28670
источник
2019 January 26

Р

Руслан in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
ART
дальше можете допиливать сами, как будет угодно
https://rupp.it/files/ICS-CERT_Advisories_Statistics.sh
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
На дебиане вендор говорит все работает, на Астре возникают непонятные проблемы, но это путь самурая, импортозамещение ничего не поделаешь.
Для решения этих вопросов есть саппорт и даже группа Астры в телеграмма с разработчиками
источник

NK

ID:673484512 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NK

ID:673484512 in RUSCADASEC community: Кибербезопасность АСУ ТП
Стоит туда практикам идти или это только для доцентов от ИБ?
источник

AS

ART S in RUSCADASEC community: Кибербезопасность АСУ ТП
Maxim Rupp
ART
дальше можете допиливать сами, как будет угодно
https://rupp.it/files/ICS-CERT_Advisories_Statistics.sh
Maxim, спасибо, попробую поэкспериментировать:)
👍
источник

S

Severe in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, есть у кого нибудь все драфты ISA 62443? Деятели ищ isa99 вроде выкладывали раньше, но сейчас не доступно.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Severe
Коллеги, есть у кого нибудь все драфты ISA 62443? Деятели ищ isa99 вроде выкладывали раньше, но сейчас не доступно.
Есть выкачанные драфты
источник