Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 January 30

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Добрый день, у нас тут группа не про персональные данные, а про кибербезопасность АСУ ТП. Про персональные данные попробуйте поискать где нибудь в другом месте
«Я водоканал, поговорите со мной» (ц)
источник
2019 January 31

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
ENISA опубликовало материалы учебного курса "network forensics". Учебники и виртуальные машины. Готовые лабораторные работы! Один из сценариев - атака на ICS/SCADA инфраструктуру электростанции. Ну и общая информация и другие сценарии тоже интересные: "detecting exfiltration in a large finance corporation environment" и "analysis of an airport third-party VPN connection compromise"
https://www.enisa.europa.eu/topics/trainings-for-cybersecurity-specialists/online-training-material/technical-operational#network_forensics
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Производитель инженерного и промышленного программного обеспечения компания AVEVA исправила уязвимость в системной платформе Wonderware System Platform, позволяющей получить учетные данные для сетевого аккаунта ArchestrA.    
AVEVA устранила уязвимость в решении Wonderware System Platform
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Лютиков: Категорированием своих объектов КИИ уже занимаются 1800 субъектов, которые владеют в целом 27 тыс. объектов. Это примерно 15% от всех, кто подпадает под действие закона. #Infoforum
From @CnSec
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Это очень мало.
источник

JG

JeisonWi Garrison in RUSCADASEC community: Кибербезопасность АСУ ТП
А есть где-то список/статистика по виртуальным архитектурам PLC?
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, добрый день!
Кто-нибудь сталкивался с хорошо проработанными ТЗ на ИБ АСУТП для объекта КИИ, написанных в соответствии с новым законодательством?
Если не конфиденциальное, то можете поделиться?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Примеры ТЗ на категорирование объектов КИИ из открытых конкурсов (подборка) http://bit.ly/2PcRkJb
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Такое публичное знаю
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Коллеги, добрый день!
Кто-нибудь сталкивался с хорошо проработанными ТЗ на ИБ АСУТП для объекта КИИ, написанных в соответствии с новым законодательством?
Если не конфиденциальное, то можете поделиться?
Поищите на госзакупках по ключевым словам "АСУ ТП"/ "АСУТП", встречаются интересные примеры периодически
http://www.zakupki.gov.ru/epz/main/public/home.html
источник

NK

ID:673484512 in RUSCADASEC community: Кибербезопасность АСУ ТП
Взять ТЗ на защиту испдн в инете и подшаманить чуток. Ничего революционного в 239 приказе нет. Типовое иб.
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо! Но это только категорирование.
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:673484512
Взять ТЗ на защиту испдн в инете и подшаманить чуток. Ничего революционного в 239 приказе нет. Типовое иб.
По моим ощущениям тут требуется более сильное колдунство. Мои заклинания почти иссякли, ищу свежих идей. :)
источник

DT

Daniil Tameev in RUSCADASEC community: Кибербезопасность АСУ ТП
Услышал на встрече мнение, что плюсом решения PT ISIM перед KICS является возможность неинвазивной инсталляции в технологический сегмент. Разве коллеги из ЛК так же не могут вставать лишь "сбоку"?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Daniil Tameev
Услышал на встрече мнение, что плюсом решения PT ISIM перед KICS является возможность неинвазивной инсталляции в технологический сегмент. Разве коллеги из ЛК так же не могут вставать лишь "сбоку"?
Точно также могут. А кто такое заявил?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Daniil Tameev
Услышал на встрече мнение, что плюсом решения PT ISIM перед KICS является возможность неинвазивной инсталляции в технологический сегмент. Разве коллеги из ЛК так же не могут вставать лишь "сбоку"?
Только так и работает!
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник