Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 May 24

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
A B
Нет. Выдать автору идеи ручной инструмент и пусть заменит своим ударным трудом автоматику. На долго ли его хватит...
Мы modicon на foxboro evo поменяли, но я как-то не ожидал, что шкафы целиком на свалку выкинут (он и под дождями недели 2 вот так стоял)
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Но с другой стороны-небыло закона, и вообще же ничего не происходило. Иб отделы заборы строили, колючку натягивали на объектах. А сейчас кадровый голод)
Не припомню такого про колючку и заборы :) перегибаешь, Дим
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
Не припомню такого про колючку и заборы :) перегибаешь, Дим
Я строил когда-то. До сих пор итсо с иб объединяют.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
Не припомню такого про колючку и заборы :) перегибаешь, Дим
Не пергибаю. Лично общался с руководителями иб различных " АО... энерго", у них даже были бюджеты и годовые планы по объёмам строительства. Они согласовывали из чего строить ограждение - бетон, металл, дерево. Даже марку и цвет краски согласовывали в соответствии с техническими стандартами своего предприятия.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А где-то, не в энергетике, иб подчинены отделам экономической безопасности. И через них не проходит ни один ит или асу проект. Там вообще, ибэшник узнаёт что подключили новый хост если сам его обнаруживает в ад.
источник

КМ

Конспиративный Мишка in RUSCADASEC community: Кибербезопасность АСУ ТП
Так и есть))
источник

7

7🅉🄸🄿 in RUSCADASEC community: Кибербезопасность АСУ ТП
Доброго! Господа, у кого-то есть в наработке топ-10 событий настолько критичных, по которым нужно админу иб подрываться и срочно решать вопрос?
источник

С

Сергей in RUSCADASEC community: Кибербезопасность АСУ ТП
Хороший вопрос)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
7🅉🄸🄿
Доброго! Господа, у кого-то есть в наработке топ-10 событий настолько критичных, по которым нужно админу иб подрываться и срочно решать вопрос?
Событий где? В жизни администратора?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Событий где? В жизни администратора?
источник

7

7🅉🄸🄿 in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Событий где? В жизни администратора?
в сети предприятия
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Для этого есть частная модель угроз, которую надо просто не полениться и сделать
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
7🅉🄸🄿
в сети предприятия
Уже лучше, где смотрите эти события?
источник

7

7🅉🄸🄿 in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Уже лучше, где смотрите эти события?
сием
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Вы про события или инциденты в сиеме?
источник

7

7🅉🄸🄿 in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Вы про события или инциденты в сиеме?
события, например, топ-3 и так понятны: 1. подбор пароля рута, 2. вирусное массовое заражение, 3. передача файла определенного размера с критического сервера во внешнюю сеть
источник

7

7🅉🄸🄿 in RUSCADASEC community: Кибербезопасность АСУ ТП
какие еще события по вашему еще настолько критичны, что нужно безотлагательно их решать 24 на 7?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Подключение по с рвисному протоколу с не доверенного узла к контроллер.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Подняты рдп за периметр сети...
источник