Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 February 08

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
😃😃👍
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Не-а.
точно, забыл какой сейчас год. "а так дышала"
источник

NK

ID:377746932 in RUSCADASEC community: Кибербезопасность АСУ ТП
А во всем промсекторе есть адекватная стратегия ИБ? Тактический план на 5 лет?
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Там только экономические и финансовые риски менеджер т, и модели не включают кибер риски пром сектора
у них есть глобальные матрицы кибер рисков согласно General Practice. вопрос пользуются ли ними регионы
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ещё раз, ics они не затрагивают
источник
2019 February 09

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:377746932
А во всем промсекторе есть адекватная стратегия ИБ? Тактический план на 5 лет?
источник

NK

ID:377746932 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот-вот, у многих и сиема толком нет
источник

NK

ID:377746932 in RUSCADASEC community: Кибербезопасность АСУ ТП
А если и есть, то коннекторы к специфической приблуде пишутся годами
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Связь между управлением рисками и использованием сием конечно есть, но ту есть ещё пара засад)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Точнее пара десятков. И связь опосредованная.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Ещё раз, ics они не затрагивают
попробую завтра вам показать скрин матриц для разных предприятий
источник

NK

ID:377746932 in RUSCADASEC community: Кибербезопасность АСУ ТП
Самая большая засада-отделить тестовый сегмент от боя и мониторить действия привилегированных пользователей
источник

NK

ID:377746932 in RUSCADASEC community: Кибербезопасность АСУ ТП
Сразу сопротивление бешеное
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
И это тоже, но есть более простые вещи, которые очень сложно реализовать на практике.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Вообще, делать оценку защищённости на основе анализа возможности влома сегодня уже не так актуально.
источник

NK

ID:377746932 in RUSCADASEC community: Кибербезопасность АСУ ТП
Отключить фтп изнутри снаружу?
источник

NK

ID:377746932 in RUSCADASEC community: Кибербезопасность АСУ ТП
И тогда ЦОД возьмётся за голову, начнет искать варианты, и будет бесплатным honeypot
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Если подходить с позиции что вы уже взломаны, то на много эффективнее будет искать реальные следы компрометации.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
И уже от этого отталкиваться в анализе способов и векторов.
источник

NK

ID:377746932 in RUSCADASEC community: Кибербезопасность АСУ ТП
Недавно я уже был свидетелем как элегантно обошли запрет на торренты. Через третий сайт по магнету качали сразу на Гугл диск
источник