Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 July 30

AB

A B in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Тут о другом речь, о вмешательстве дронов в личную жизнь граждан, исключить сбор данных, как на гугл картах номера и лица замазывают.
Дрон и не вмешивается. Почему все пытаются сделать это через одно место. Вместо того чтобы ответственнось тех кто публикует чужие данные повысить.
источник

AB

A B in RUSCADASEC community: Кибербезопасность АСУ ТП
Давайте ещё и системы видеонаблюдения ограничим. А то пишут лица всех кто мимо проходит без разрешения.... А потом всплывает в интернете... Кто спец. службам и журналистам резрешил публиковать личные данные?
источник

3

3n.doс in RUSCADASEC community: Кибербезопасность АСУ ТП
A B
Давайте ещё и системы видеонаблюдения ограничим. А то пишут лица всех кто мимо проходит без разрешения.... А потом всплывает в интернете... Кто спец. службам и журналистам резрешил публиковать личные данные?
а камеры телефонов, а? Ты когда селфи делаешь чужие лица сливаешь в интернет! Вот это я понимаю нарушение
источник

AB

A B in RUSCADASEC community: Кибербезопасность АСУ ТП
Я не делаю селфи и никому не советую. )
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
A B
Дрон и не вмешивается. Почему все пытаются сделать это через одно место. Вместо того чтобы ответственнось тех кто публикует чужие данные повысить.
Тема не новая, на охранном тв есть возможность маскирования областей, чтоб в окна не подглядывали. На дронах собираются маскировать, лица, номера, окна. Почтовый дрон можно перехватить и взять с него видеоаохив с конфой.
источник

AB

A B in RUSCADASEC community: Кибербезопасность АСУ ТП
Можно, если флешка не защищенная
источник

Р

Руслан in RUSCADASEC community: Кибербезопасность АСУ ТП
11 уязвимостей 0 Day, влияющих на VxWorks
https://armis.com/urgent11/
источник

Р

Руслан in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

K

KSS in RUSCADASEC community: Кибербезопасность АСУ ТП
Всем привет, что скажете по adasra?
источник

НН

Николай Николаев in RUSCADASEC community: Кибербезопасность АСУ ТП
Добрый день. Подскажите, может кто знает, есть у нас сервер, через маршрутизатор данные уходят компании разработчику по сети интернет. Разработчик имеет возможность удалённого подключения. Нам хотят поставить оборудование для сетевой безопасности и вот вопрос, есть ли российские компании проводящие тест на проникновение извне? Оборудование будет ставить сам разработчик и доверия что то мало что они сами от себя полностью блок поставят на управление. Хотелось бы иметь на руках экспертное заключение от сторонней организации об отсутствии возможности удалённого подключения и управления. Может сумбурно написал, прошу прощения если что)
источник

AA

Andrey Anopov in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Николаев
Добрый день. Подскажите, может кто знает, есть у нас сервер, через маршрутизатор данные уходят компании разработчику по сети интернет. Разработчик имеет возможность удалённого подключения. Нам хотят поставить оборудование для сетевой безопасности и вот вопрос, есть ли российские компании проводящие тест на проникновение извне? Оборудование будет ставить сам разработчик и доверия что то мало что они сами от себя полностью блок поставят на управление. Хотелось бы иметь на руках экспертное заключение от сторонней организации об отсутствии возможности удалённого подключения и управления. Может сумбурно написал, прошу прощения если что)
Вам для галочки или по настоящему надо защититься? Подход разный будет.
источник

НН

Николай Николаев in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrey Anopov
Вам для галочки или по настоящему надо защититься? Подход разный будет.
Защититься по настоящему, и тест реальный нужен.
источник

AA

Andrey Anopov in RUSCADASEC community: Кибербезопасность АСУ ТП
Нужен не тест а аудит изнутри.
источник

AA

Andrey Anopov in RUSCADASEC community: Кибербезопасность АСУ ТП
МЭ может быть идеален, но из-за безалаберной внутренней политики через человеческий фактор или недосмотренных клиентских ПК можно извне проникнуть. И это тестом невозможно полноценно охватить.
источник

AA

Andrey Anopov in RUSCADASEC community: Кибербезопасность АСУ ТП
Долгим  аудитом - можно самые большие дыры обнаружить.
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Николаев
Добрый день. Подскажите, может кто знает, есть у нас сервер, через маршрутизатор данные уходят компании разработчику по сети интернет. Разработчик имеет возможность удалённого подключения. Нам хотят поставить оборудование для сетевой безопасности и вот вопрос, есть ли российские компании проводящие тест на проникновение извне? Оборудование будет ставить сам разработчик и доверия что то мало что они сами от себя полностью блок поставят на управление. Хотелось бы иметь на руках экспертное заключение от сторонней организации об отсутствии возможности удалённого подключения и управления. Может сумбурно написал, прошу прощения если что)
Плюс к тому, что написали выше, можете поставить контроль действий привелегированных пользователей (PAM, PUM, кому как больше нравится).
источник

НН

Николай Николаев in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrey Anopov
Нужен не тест а аудит изнутри.
Пользователей нет, есть только сервер, собирающий информацию, можно сказать что пользователь это и есть тот разработчик, кроме него ни у кого нет прав
источник

НН

Николай Николаев in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Николаев
Пользователей нет, есть только сервер, собирающий информацию, можно сказать что пользователь это и есть тот разработчик, кроме него ни у кого нет прав
Разработчик и хочет поставить оборудование чтоб никто не мог подключиться и он сам. Но мы хотим чтоб сторонняя организация провела тест, мало ли он там дырки какие нибудь оставит для себя. Разработчик просто зарубежная компания, и мы должны закрыть им доступ
источник

ИГ

Илья Губаренко in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Николаев
Разработчик и хочет поставить оборудование чтоб никто не мог подключиться и он сам. Но мы хотим чтоб сторонняя организация провела тест, мало ли он там дырки какие нибудь оставит для себя. Разработчик просто зарубежная компания, и мы должны закрыть им доступ
а что мешает самим поставить нормальный МЭ и правильно его настроить?
источник