Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 January 27

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Давай спросим
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
:)
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
БДУ ни разу ни митра.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
ну посмотрим, пока что закрытые хакатоны проведем, можем представителей касперского пригласить
Приходите с этими экспериментами на PHD.
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Приходите с этими экспериментами на PHD.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
БДУ ни разу ни митра.
Очевидно, ну это пока максимум что у нас в России есть публичного в этом направлении
источник

NK

ID:673484512 in RUSCADASEC community: Кибербезопасность АСУ ТП
Этап закрепления. -  может прописаться в rc.local. 1.Приводействие смотри rc.local вручную. 2. Смотри центализованные логи Астры (какие?). 3, Используй инструмент анализа хостовых аномалий (какой? типа avz).
И тд. Т.е. Практический гайд.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Приходите с этими экспериментами на PHD.
Для подобных экспериментов мало прийти, надо хорошенько заранее подготовить инфраструктуру и тесты
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Для подобных экспериментов мало прийти, надо хорошенько заранее подготовить инфраструктуру и тесты
ага, как минимум разработать модель угроз и стенд под неё
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Я касательно бду рисовал что-то под Linux самостоятельно, но это народное творчество, каждый по своему реализацию меры от угрозы может расписать.
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Я касательно бду рисовал что-то под Linux самостоятельно, но это народное творчество, каждый по своему реализацию меры от угрозы может расписать.
векторы атак всегда интересны
источник

NK

ID:673484512 in RUSCADASEC community: Кибербезопасность АСУ ТП
Плюс митры что она собрала кашу из разных источников в цельную практическую картину.
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:673484512
Этап закрепления. -  может прописаться в rc.local. 1.Приводействие смотри rc.local вручную. 2. Смотри центализованные логи Астры (какие?). 3, Используй инструмент анализа хостовых аномалий (какой? типа avz).
И тд. Т.е. Практический гайд.
1. Не может
2. логи разные
3. хостовые IDS для Астры всегда сторонние решения
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
ага, как минимум разработать модель угроз и стенд под неё
Модель угроз уже есть - Это MITRE ATT&CK. Нужно только составить сценарии и детализировать техники до процедур. Смотрите Evaluations
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Модель угроз уже есть - Это MITRE ATT&CK. Нужно только составить сценарии и детализировать техники до процедур. Смотрите Evaluations
я чот не понял, куда там конкретно сомтреть
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
там почти все под винду
источник

NK

ID:673484512 in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
1. Не может
2. логи разные
3. хостовые IDS для Астры всегда сторонние решения
Предложите  1 открытое решение.  Митра под винду так и делает . Так закрывается широкий круг пользователей .
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
1. Не может
2. логи разные
3. хостовые IDS для Астры всегда сторонние решения
Напишите статью :) лучше чем коменты. А потом бы обсудили
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
win32 и все такое
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Напишите статью :) лучше чем коменты. А потом бы обсудили
статью о чем?
источник