Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 May 13

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Хм.. а почему наложенные? Там только KICS for Nodes к таким относится...
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Вообще, на ICS матрицу можно жаловаться напрямую мистеру Ли и сотоварищам из Dragos
Вы заблуждаетесь. Dragos являются одним из контрибьюторов, а не создателем базы MITRE. Официальные контакты указаны. Если нужен человек и MITRE, то это Otis Alexander
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Вы заблуждаетесь. Dragos являются одним из контрибьюторов, а не создателем базы MITRE. Официальные контакты указаны. Если нужен человек и MITRE, то это Otis Alexander
Вы правда думаете, я этого не знаю?
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Через почту может быть ооооочень долго)
Otis Alexander ответил в тот же день на мое письмо в attack@mitre.org
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Otis Alexander ответил в тот же день на мое письмо в attack@mitre.org
Значит с ICS все пободрее)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Вы правда думаете, я этого не знаю?
Если знаете, зачем же тогда вводите всех в заблуждение про Dragos?
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Если знаете, зачем же тогда вводите всех в заблуждение про Dragos?
Они много контрибьютили и, пожалуй, лучше других разбираются в атаках на ICS, поэтому считаю вполне полезным и логичным с ними обсуждать матрицу
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Они много контрибьютили и, пожалуй, лучше других разбираются в атаках на ICS, поэтому считаю вполне полезным и логичным с ними обсуждать матрицу
Они молодцы, как и многие другие кто контрибьютил, как и многие кто разбираются в атаках на ICS. Логично обсуждать ее с кем угодно. Но создатели матрицы и кто отвечают за ее развитие не Dragos. Но их грамотная медиа активность создает у многих восприятие, что обсуждать нужно с ними 🙂
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Они молодцы, как и многие другие кто контрибьютил, как и многие кто разбираются в атаках на ICS. Логично обсуждать ее с кем угодно. Но создатели матрицы и кто отвечают за ее развитие не Dragos. Но их грамотная медиа активность создает у многих восприятие, что обсуждать нужно с ними 🙂
Не то чтобы нужно, но можно)
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Видите, Slowik целых два раза)))
источник

PO

Pavel Osinski in RUSCADASEC community: Кибербезопасность АСУ ТП
Господа, добрый день.
#3DAvatarITForum&Fair начинается!🚀
#LiveStreaming сессиях в 6 аудиториях 🎥.
Подключайтесь по ссылке https://3dsoftpromotion.softprom.com
=Кибербезопасность АСУТП #3DAvatarITForum&Fair=
Павильон IT SECURITY A (время указано по Киеву) представлен стенд Waterfall Security
13 мая (сегодня) 15:00-15:20 Waterfall Security. Топ-20 кибератак ICS и как их использовать для улучшения IIoT и облачной безопасности? Английский язык
14 мая 16:15-16:35 Waterfall Security. Фаерволы предотвращают или облегчают кибератаки? Английский язык
Павильон IT SECURITY B (время указано по Киеву)
14 мая 15:50-16:10 Rhebo. Как получить максимальную выгоду от POC (проверка концепции) в OT-Security Английский язык
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Не то чтобы нужно, но можно)
"можно жаловаться напрямую Ли" 🙂
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Видите, Slowik целых два раза)))
Наверно это два разных Joe Slowik, не может же MITRE ошибаться 🙂
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
"можно жаловаться напрямую Ли" 🙂
Ладно, ладно, уговорили, пусть будет Отис)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Ладно, ладно, уговорили, пусть будет Отис)
Вот именно, зачем вам посредники 🙂
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Вот именно, зачем вам посредники 🙂
Да я то особенно на ATT&CK не жалуюсь, правда, пользуюсь в основном Enterprise
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Да я то особенно на ATT&CK не жалуюсь, правда, пользуюсь в основном Enterprise
Они думат над их объедением
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Команда MITRE ATT&CK рассказала о планах на 2020 год. Среди прочего:

- Оценивают слияние MITRE ATT&CK for ICS c единой MITRE ATT&CK (в которую уже решено объединить PRE-ATT&CK, Mobile ATT&CK, and Enterprise ATT&CK)
- Планируют публикацию мапинга техник MITRE ATT&CK с противодействующими им контролями NIST 800.53 v4 (и другими фрэймворками)

https://medium.com/mitre-attack/2020-attack-roadmap-4820d30b38ba
☝️
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Они думат над их объедением
Это не расстроит тех, кто хочет защищать ОТ без ИТ?)
источник