Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 February 05

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Главное пентест не провёл
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Не буду детализировать что именно я делал там) это персданные😂
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Хакать контроллер управления вагонным туалетом? Вектора понятны, импакты тоже😂
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Фолклёрное исполнение систем  управления это общепринятая практика)
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Хакать контроллер управления вагонным туалетом? Вектора понятны, импакты тоже😂
Коллеги, а вот вопрос возник. Мы все говорим как защитить контроллеры/производство и т. д.
А должен ли быть опыт у безопасников взламывать эти контроллеры для детального понимания процесса (для дальнейшего подхода к защите)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Даже здесь эксплуатация бумагой обкладываются.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Коллеги, а вот вопрос возник. Мы все говорим как защитить контроллеры/производство и т. д.
А должен ли быть опыт у безопасников взламывать эти контроллеры для детального понимания процесса (для дальнейшего подхода к защите)
Конечно
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Коллеги, а вот вопрос возник. Мы все говорим как защитить контроллеры/производство и т. д.
А должен ли быть опыт у безопасников взламывать эти контроллеры для детального понимания процесса (для дальнейшего подхода к защите)
Минимальное понятие принципа
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Коллеги, а вот вопрос возник. Мы все говорим как защитить контроллеры/производство и т. д.
А должен ли быть опыт у безопасников взламывать эти контроллеры для детального понимания процесса (для дальнейшего подхода к защите)
Почему должен быть? У безопасников то он есть) а вот у автоматизаторов понимание глубины проблемы не всегда присутствуетд
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Чтобы поймать приступника, надо думать как приступника!
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Чтобы поймать приступника, надо думать как приступника!
Надо мыслить не стандартно
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Почему должен быть? У безопасников то он есть) а вот у автоматизаторов понимание глубины проблемы не всегда присутствуетд
Серьёзно? Большинство специалистов по ИБ не могут придумать правило для SIEM)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Почему должен быть? У безопасников то он есть) а вот у автоматизаторов понимание глубины проблемы не всегда присутствуетд
Дима, ну елки палки, вот ты провокатор, опять ты шаблонами бросаешься и конфронтацию делаешь. Тебя это заводит походу :)
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Конечно
Должен ли в штате тогда быть пентестер, который является профи в этом вопросе
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Должен ли в штате тогда быть пентестер, который является профи в этом вопросе
В идеальных случае, зрелой компании - Да
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Кек
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
я получается пентестер в компании, постоянно ищу уязвимости и инциденты
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Дима, ну елки палки, вот ты провокатор, опять ты шаблонами бросаешься и конфронтацию делаешь. Тебя это заводит походу :)
Я ж чо вижу в полях то и говорю. Не хотел никого обижать. Считай субъективным мнением отдельно взятого специалиста
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Должен ли в штате тогда быть пентестер, который является профи в этом вопросе
В чьём штате? О ком речь?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Должен ли в штате тогда быть пентестер, который является профи в этом вопросе
Think like a hacker, but act like an engineer
https://youtu.be/zOnK8u7zOoY
источник