Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 February 08

NK

ID:377746932 in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
Я говорю из практики
Тем более, практика говорит о том, что все уязвимо как ни защищайся
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
У всех крупных вендоров. Да только авторизованных партнёры вендоров внедряющие их решения как правило ничего об этом не знают, а если и знают то не делают.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Есть секьюрити и хардеринг гайды.
Да, и пока тритон не всплыл, никто gatenbl (нетворк энейбл с dcs) не хардерил
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:377746932
Тем более, практика говорит о том, что все уязвимо как ни защищайся
Но можно сделать так чтобы ломать было долго и дорого
источник

NK

ID:377746932 in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Но можно сделать так чтобы ломать было долго и дорого
Вопрос в ценности информации, так рассчитываются риски
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Секьюрити гайдлайны необходимо тестировать вживую... часто выявляются точки обхода... и развивать их - стандартный процессный подход
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
О дааа)
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Вживую в инфраструктуре
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
У всех крупных вендоров. Да только авторизованных партнёры вендоров внедряющие их решения как правило ничего об этом не знают, а если и знают то не делают.
Так вот вендор там лет 10, а оказывается его же guidline никто не воплотил в реализацию
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Вендору лишь бы продать
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А ещё вендоры секьюрити гайды продают своим клиентам.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Так и я о том что вендоровский гайдлайн не панацея и не покрывает все, но на практике и того нету
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Для примера приведу АТМы, там уровень развития ИБ очень высокий и там гайдлайны тоже несовершенны и пробиваются
источник

NK

ID:377746932 in RUSCADASEC community: Кибербезопасность АСУ ТП
E D
Для примера приведу АТМы, там уровень развития ИБ очень высокий и там гайдлайны тоже несовершенны и пробиваются
Котлетами😂
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
Так и я о том что вендоровский гайдлайн не панацея и не покрывает все, но на практике и того нету
Если интегратор или вендор делает, а чаще на объекте так... то следуют гайдлайнам
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати те же isasecure сертификаты ссылаются, что уровень безопасности соблюден если все сделано по vendor security manual
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Даже если он есть, даже если он кошерный, даже если его пытались реализовать. Кто проверяет? Как проверяет? Когда проверяет?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ответ отрицательный на все три вопроса.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Более того, вместо того, чтоб сделать всё по инструкции, начинают делать (если вообще начинают) либо по 31 приказу, либо по 239.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Похоже на абсурд.
источник