Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 February 08

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Можно
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Но объем работы зависит от масштаба системы.
источник

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
2) выставка: хак тест и его результаты как оценивать? Примеры phd и/или s4x
В рамках конфы ломать - имхо - малый показатель эффективности защитников и атакующих ибо конфа идет всего 2 дня в среднем...
источник

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
Таже "классическая" атака stuxnet - месяцев 6 развивалась?
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Или вот турнэраунд и мы оновляем dcs, cyber security это часть site acceptense test. В основном на западе часто дают отчет вирусов нету, актив директори работает. Passed? Но можно и всю сеть проверить, а не только level 1/2?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Если у вас 4000 сетевых узлов в технологической сети, то надо определиться какой сегмент хочется проверить
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Egor
В рамках конфы ломать - имхо - малый показатель эффективности защитников и атакующих ибо конфа идет всего 2 дня в среднем...
И кто атакующие?
источник

NK

ID:377746932 in RUSCADASEC community: Кибербезопасность АСУ ТП
Я бы проверял все
источник

NK

ID:377746932 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ваша сеть по умолчанию уязвима
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
+, весь вектор/ы надо прорабатывать...
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
Или вот турнэраунд и мы оновляем dcs, cyber security это часть site acceptense test. В основном на западе часто дают отчет вирусов нету, актив директори работает. Passed? Но можно и всю сеть проверить, а не только level 1/2?
Зависит от того какие задачи и что конкретно хотите от тестирования. Отсканить сеть и сгенерировать отчёт можно за несколько дней, но толку от этого не будет если вам не покажут вектора и техники, которые оказались успешными.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:377746932
Ваша сеть по умолчанию уязвима
Вендор:Да не может быть, если вы следуете нашим security guideline * куча условий которых нету на заводе и не будет...
источник

NK

ID:377746932 in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
Вендор:Да не может быть, если вы следуете нашим security guideline * куча условий которых нету на заводе и не будет...
Может, ещё как может
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Нашим-это чьим?
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Нашим-это чьим?
Вендоровским
источник

NK

ID:377746932 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вы видимо не знаете основ, раз так говорите
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А как это вендор проверяет,?
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:377746932
Вы видимо не знаете основ, раз так говорите
Я говорю из практики
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть секьюрити и хардеринг гайды.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Тот же schneider с triconex
источник