Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 May 13

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
И с Credentialed Scans для ICS
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
И вм бэст практис в виде "выведите инфо о вулне в консоль" - ну блин, серьёзно что ли?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
вулн скан и vm, согласись, разные вещи, хоть и живут только вместе.
Vulnerability Scanning это часть процесса Vulnerability Management, или я не понимаю что ты хочешь сказать
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Не понимаешь.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
И вм бэст практис в виде "выведите инфо о вулне в консоль" - ну блин, серьёзно что ли?
А ты слайды не стал открывать? :)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Да я всю презу посмотрел, не в этом дело.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Я ж про схему)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
У них для от (нижняя процессная цепочка) три этапа всего vm процесса (аналайз, фикс, межурис) не действуют. Для всех остальных цепочек действует
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Либо криво нарисовали, либо нечего предложить.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Почему не действует? Первый этап для всех - обнаружить уязвимость. Потому идут другие этапы
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну сам посмотри на схему.) внимательнее)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Просто если для от они расписали только один из 4 этапов процесса, то собственно сама тема презы про vm для от - слишком громкий заголовок. Было бы про ассет менеджмент или инвентаризацию-было бы ближе к сути.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Они даже дальше пошли. Они про адаптацию vm к от писали. А на схеме не показали.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Короче, потому и говорю что vm в от это новая технологическая область, потому что толком пока на эту тему ни у кого ничего нет.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Для этапа Vulnerability Remediation есть IEC TR 62443-2-3:Patch management in the IACS environment
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Конечно. Есть.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
И у nist, cip, и в cis есть.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
На схеме только для от нет)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Просто процессные схемы наиболее полезны, когда в них прописывают не только стадии процесса, но и исполнителей.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ты от схемы с идеями на слайде ждешь чтобы она была законченным стандартом?
источник