Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 January 10

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Иран говорит, что вывел из строя навигационную систему американцев кибератакой
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Rockwell Automation to Buy ICS Security Services Firm

Industrial control systems vendor plans to acquire Avnet Data Security, which provides penetration testing, assessments, training, and managed network and security services for the ICS sector.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
На НПЗ в Ухте тоже макспатрол запустили?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Авнет это который в Феникс, Аризона базируется?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Да
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну бахнуло на славу. ри разгерметизации девяти емкостей при пожаре на установке очистки дизельного топлива на нефтеперерабатывающем заводе «ЛУКОЙЛа» вытекло порядка 500 куб.м нефтепродуктов, сообщили в экстренных службах.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
огонь, спасибо!
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Свежже издание 2019. СПС
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
огонь, спасибо!
проверяй на автоскрипты
вроде чисто
pdfid.py 
/AA and /OpenAction indicate an automatic action to be performed when the page/document is viewed. All malicious PDF documents with JavaScript I’ve seen in the wild had an automatic action to launch the JavaScript without user interaction.
а то у меня времени не было
но АА иногда это просто автозум страницы
источник

AS

Andrey Smyslov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrey Smyslov
Только машинограммы!
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
проверяй на автоскрипты
вроде чисто
pdfid.py 
/AA and /OpenAction indicate an automatic action to be performed when the page/document is viewed. All malicious PDF documents with JavaScript I’ve seen in the wild had an automatic action to launch the JavaScript without user interaction.
а то у меня времени не было
но АА иногда это просто автозум страницы
вроде все норм, в документе есть ссылки на доп. материалы а так все ок.
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, добрый день.
В компанию НЛМК требуется арксайтист.
Требования к вакансии:
Развитие SIEM ArcSight: 
- администрирование ArcSight ESM (распределенная корреляция), кластер ArcSight Logger (5 Index + 1 SearchNode), ArcSight MC, ArcSight LoadBalancer и 10 серверов с коннекторами (планируется в этом году увеличить до 83 серверов);
- написание правил корреляции(с привязкой к матрице MITRE);
- подключение источников событий (включая написание FlexConnector);
- доработка интеграции с SOAR DEMISTO;
- интеграция с фидами;
Общие требования;
- участие в разработке playbook и их тестировании (включая технологический сегмент);
- участие в расследовании инцидентов (3 линия);
- участие в улучшении текущих процессов SOC;

По всем вопросам пишите мне в ЛС. Зарплату не указываю специально по 2м причинам:
1. тут в чатике мои коллеги
2. я знаю сколько стоит хороший арксайтист, поэтому деньгами не обижу.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
По-моему, уже давно ищете?
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
По-моему, уже давно ищете?
Нее, это другое. У нас просто много людей ищут смежные отделы (поэтому путаница такая)😊
источник