Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 July 10

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Буду, если она будет полезна
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
:)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ок, то есть, наличие набора сигнатур в продукте под техники митрэ-маст хэв или нет? В тех же эндпоинтах
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Ок, то есть, наличие набора сигнатур в продукте под техники митрэ-маст хэв или нет? В тех же эндпоинтах
Митре не про сигнатуры, Митре про поведение
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Да понятно, выж про независимое тестирование говорили
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Митре не про сигнатуры, Митре про поведение
Ты же суть вопроса понимаешь, не придирайся к формулировкам :)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот вопрос собственно чего тестировать...
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Чему оно должно соответствовать... Каким должно быть, а каки не должно?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А через 3 года?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Я понимаю что это хорошая ниша для бизнеса,
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Ок, то есть, наличие набора сигнатур в продукте под техники митрэ-маст хэв или нет? В тех же эндпоинтах
Если ты хочешь как заказчик чтобы твоя защита ловила живых атакующих (на основе которых митре и строится), а не вымышленные тесты, то митре маст хэв. Но опять же 100% никто не даёт. См. статью Red Canary
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Да понятно, выж про независимое тестирование говорили
Так никто не мешает на основе митре (я просто привел для примера кстати) делать свое независимое тестирование. Вот они свою методику выложили и результаты
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну то есть вернулись к потребностям заказчика, а не мифическому золотому стандарту?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Ну то есть вернулись к потребностям заказчика, а не мифическому золотому стандарту?
А может заказчику надо показать золотой стандарт?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
На очередной круг пошли)
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Заказчику надо показать какие меры из приказов регуляторов закроет продукт, инфотэкс неплохую презентацию делал недавно на этот счёт.
источник

PP

Pavel Pimenov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Тут кто-то сказал про оценку инвестиций?! :)
А можно прокомментировать как kics for nodes позволяет экономить на обновлении ос?
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
источник