Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 December 17

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
:)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Говорят боян какой то древний
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот событие тоже
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Закинул новых подкастов в плэйлист, если кому ангийский покачать. А вообще нужно на него подписаться в смартфон приложениях

https://www.listennotes.com/listen/beerisac-cpsics-security-podcast-playlist-j-G0QwC8Zsu/?display=episode
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник
2019 December 18

AK

Alexey Komarov in RUSCADASEC community: Кибербезопасность АСУ ТП
— Что вы планируете делать в связи со снятием Windows 7 с поддержки с 14 января 2020?
— Ничего, мы используем Windows XP.
#ИБАСУТП
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Komarov
— Что вы планируете делать в связи со снятием Windows 7 с поддержки с 14 января 2020?
— Ничего, мы используем Windows XP.
#ИБАСУТП
Именно. Кстати, к хп наиболее важные сек. патчи до сих пор выходят. Дырки закрываются, можно  эпидемию ванны вспомнить, например. С 7кой, думаю, будет не хуже.
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
и защита не защита и МЭ не МЭ.... если мы все понимаем что из заявленных функций сзи выполняют только 10%, может искать другие способы снижения иб рисков? вот у нас пример с вершком есть...
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
и защита не защита и МЭ не МЭ.... если мы все понимаем что из заявленных функций сзи выполняют только 10%, может искать другие способы снижения иб рисков? вот у нас пример с вершком есть...
ИБ - это не только и не столько СЗИ
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
И их придется использовать. А если интегратор делает дешманское ПМИ и говорит, что вот они "какие-то" требования на МЭ, которые я сам себе придумал, то он имхо рискует своей лицензией.
Кстати пока что все пми, которые я видел от вендоров, кроме тех что в соларе написали не особо..
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Кстати пока что все пми, которые я видел от вендоров, кроме тех что в соларе написали не особо..
не от компании зависит, а от людей ;)
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Win 7 не снимается с поддержки 14 января так-то. 😊 Думаю, у кого она в критичных системах задействована, купят платные обновления.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
не от компании зависит, а от людей ;)
Нет, просто там реально заказчик требовал (из того, что я видел) и даже две реальных пс вывел из эксплуатации на время испытаний по заявке, а остальные для галочки больше - введите пароль в это окошко, нажмите в браузере на сертификат убедитесь что это оно.. а там реально и задержки вносимые в нормальный режим работы и команды блокируются не блокируются ))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Komarov
— Что вы планируете делать в связи со снятием Windows 7 с поддержки с 14 января 2020?
— Ничего, мы используем Windows XP.
#ИБАСУТП
Напомнило
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати, у eset тул появился, который говорит, подвержена система bluekeep или нет https://www.welivesecurity.com/2019/12/17/bluekeep-time-disconnect-rdp-internet/
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Я говорю, про ситуацию, когда в проекте используется конкретное средство, не сертифицированное. Но которое по функционалу претендует на МЭ (плюс у вендора оно называется МЭ).
сделать оценку соответствия чему? требованиям по реализации мер приказа или функциональности требованиям методических документов регулятора в отношении отдельных классов/средств/механизмов защиты информации.
источник