Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 April 14

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Думаете, стоит?
Думаю, да. Вот сейчас проповедую подход, коллеги не из ИБ сразу спрашивают про перевод.. поищу статью для них.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Коллеги, а ATT@CK никто не переводил на русский язык?
Вот ссылки на пять частей (UPD: это Mobile, Enterprise ссылка ниже)

https://m.habr.com/ru/post/451602
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Это матрица под мобилки, вроде
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Не припомню Enterprise в переводе
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
(и хорошо)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Не припомню Enterprise в переводе
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
О, и правда
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Коллеги, а ATT@CK никто не переводил на русский язык?
& а не @ 🧐
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
& а не @ 🧐
Блин, понавставляют знаков потом ошибки..
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересно, во FST&CK видели этот перевод
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну и тогда пора и ICS матрицу переводить, только без бокового перемещения)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Ну и тогда пора и ICS матрицу переводить, только без бокового перемещения)
Да и перевод Enterprise можно обновить/дополнить с учётом суб техник
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
MITRE опубликовала beta версию матрицы ATT&CK Enterprise включающую sub-techniques

https://attack.mitre.org/beta/
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Рано, ребята писали, что ещё девелопят, собирают фидбек до июля
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Рано, ребята писали, что ещё девелопят, собирают фидбек до июля
А ещё напомню они объединить все матрицы в одну хотят
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Команда MITRE ATT&CK рассказала о планах на 2020 год. Среди прочего:

- Оценивают слияние MITRE ATT&CK for ICS c единой MITRE ATT&CK (в которую уже решено объединить PRE-ATT&CK, Mobile ATT&CK, and Enterprise ATT&CK)
- Планируют публикацию мапинга техник MITRE ATT&CK с противодействующими им контролями NIST 800.53 v4 (и другими фрэймворками)

https://medium.com/mitre-attack/2020-attack-roadmap-4820d30b38ba
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Я не против :) Я бы посмотрел на килчейн, где инишиал аксесс через мобильное устройство, с него продвижение в ИТ, а уж оттуда в ОТ)
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
источник