Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 January 27

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
там скорее всего, полную методологию запрашивать надо?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
там скорее всего, полную методологию запрашивать надо?
Там все есть, подходите по ссылкам, и схема стенда и список проверок и результаты
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Там все есть, подходите по ссылкам, и схема стенда и список проверок и результаты
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Да и дальше
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Да и дальше
это только под винду
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
раунд 2 не вижу
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
короче, я чото пока не врубаюсь, чем оно может реально помочь
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
это только под винду
Ну блин, смотри шире :) это один из сценариев под винду для примера. Есть техники под Линукс ты выше сам ссылку присылал. Собирай свой сценарий. Раунд 2 это просто новая версия испытания. Новые участники, новые версии средств защиты, измененный сценарий. Ждать его не обязательно
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Pope Pius XIII
Видимо пока продакт менеджер не решит что профит с фичи больше чем косты на реализацию
В случае с линуксом он прекрасно понимает какой профит будет:)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
короче, я чото пока не врубаюсь, чем оно может реально помочь
Подготовьте лабу, подготовьте тесты (Adversary Emulations - есть открытые BAS tools, есть коммерческие, мы например делаем свои). Дайте их в руки редтимов и протестируйте и посмотрите на результат. Собственно это MITRE и сделали
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Подготовьте лабу, подготовьте тесты (Adversary Emulations - есть открытые BAS tools, есть коммерческие, мы например делаем свои). Дайте их в руки редтимов и протестируйте и посмотрите на результат. Собственно это MITRE и сделали
поглядим, что там и как, в любом случае, спасибо за наводку
источник

NK

ID:673484512 in RUSCADASEC community: Кибербезопасность АСУ ТП
Если гайд в итоге родится. Распишите доступные механизмы обнаружения. Противодействия и так полно (харденинг никсов). Важно ловить и *видеть* признаки атак по всей цепочке килчейн и для альтернативных ОС. А не только венды.
источник

AZ

Alexander Zemlanin in RUSCADASEC community: Кибербезопасность АСУ ТП
А кинте пожалуйста посмотреть какой нибудь достойный документо где используют MITRE , и лучше на систему, АСУ будет отлично, очень интересно изучить как это , заранее спасибо!
источник

AZ

Alexander Zemlanin in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, заранее больше спасибо!
источник

AZ

Alexander Zemlanin in RUSCADASEC community: Кибербезопасность АСУ ТП
*Большое спасибо!
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:673484512
Если гайд в итоге родится. Распишите доступные механизмы обнаружения. Противодействия и так полно (харденинг никсов). Важно ловить и *видеть* признаки атак по всей цепочке килчейн и для альтернативных ОС. А не только венды.
мы не занимаемся разработкой решений по обнаружению вторжений, у нас харденинг
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
третий раз ведь уже пишу
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
и мы не МИТРЕ

МИТРЕ - это 200 научно-исследовательских организаций, которые изучают комплексные решения. Мы разработчики только одного компонента защиты - ОС
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
У нас чем то подобным МИТРЕ может стать ФСТЭК
источник

NK

ID:673484512 in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
мы не занимаемся разработкой решений по обнаружению вторжений, у нас харденинг
В сислог пишутся хоть какие то события безопасности ос? У дебиана пишется . у астры все выпилили ?
источник