Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 April 10

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
разделили бы на два .. тот который без ГТ сделали бы открытым ..
источник

AZ

Alexander Zemlanin in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
а там точно явно сказано про предоставление исходных кодов? .. я ещё не читал это
А не это данные открытые они были на ТБ форуме в докладе и презентации
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
в каком именно?
источник

AZ

Alexander Zemlanin in RUSCADASEC community: Кибербезопасность АСУ ТП
Мне просто очень-очень интересно что заказчикам ставить, как бы не попасть в просак) закупив не совсем то. Самое время пресейлов по календарю
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Презентации с конференции ФСТЭК выложены https://t.co/dCPXpPClRV
— Alexey Lukatsky (@alukatsky) February 18, 2019
источник

AZ

Alexander Zemlanin in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
в каком именно?
Реализация Требований по безопасности информации, устанавливающих уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий, утвержденных приказом ФСТЭК России от 30 июля 2018 г. № 131 , слад содержание требований доверия
источник

AZ

Alexander Zemlanin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
а там точно явно сказано про предоставление исходных кодов? .. я ещё не читал это
Это сказано в методике анализа уязвимостей. Начиная с ОУД5 для него требуются исходники
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Zemlanin
Реализация Требований по безопасности информации, устанавливающих уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий, утвержденных приказом ФСТЭК России от 30 июля 2018 г. № 131 , слад содержание требований доверия
спс )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Это сказано в методике анализа уязвимостей. Начиная с ОУД5 для него требуются исходники
если это так .. то всё ещё жесче, чем я думал
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
но в целом это в укладывается в текущую политику партии )
источник
2019 April 11

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
разделили бы на два .. тот который без ГТ сделали бы открытым ..
А там и нет ГТшной части 😊 Тогда он был бы не ДСП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
если это так .. то всё ещё жесче, чем я думал
Так оно и сейчас также 😊 Начиная с 5-го уровня защиты МСЭ, СОВ и т.п. нужно было пройти проверку на НДВ, требующую предоставления исходников. Так что по сути мало, что поменялось.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Zemlanin
Вообще интересно, т.е. или оуд 6 , по ФСТЭК или исходные коды. И вот с тех поддержкой не понятно, т.е  vGate , polalto , Cisco все теперь пойдут лесом? Коллеги , а где требования про которые вы говорите про тех поддержку?
Требования по техподдержке не имеют отношения к ФСТЭК. Это проект изменений в требования по попаданию отечественного софта в реестр Минкомсвязи
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Так оно и сейчас также 😊 Начиная с 5-го уровня защиты МСЭ, СОВ и т.п. нужно было пройти проверку на НДВ, требующую предоставления исходников. Так что по сути мало, что поменялось.
Это было явное требование? Или неформальное? В профилях защиты я такого не помню чтобы было
источник

7

7🅉🄸🄿 in RUSCADASEC community: Кибербезопасность АСУ ТП
Доброго дня! Ни у кого не завялялся список актуальных обновлений для виндовых серверов?
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
7🅉🄸🄿
Доброго дня! Ни у кого не завялялся список актуальных обновлений для виндовых серверов?
Посмотри проект wsusoffline
источник

7

7🅉🄸🄿 in RUSCADASEC community: Кибербезопасность АСУ ТП
TopKa
Посмотри проект wsusoffline
как раз на него наткнулся, спасибо
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Здесь логичнее было бы увидеть правило запрещающее запуск из профиля, ограничение по месту откуда запускается исполняемый файл. Классика же вроде.
источник

С

Сергей in RUSCADASEC community: Кибербезопасность АСУ ТП
Это обычный default deny, application control на базе WL. По результатам независимых тестов ощутимо поднимает Detection Rate
источник