Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 April 28

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
т.к. это кибератаки не стохастический процесс
источник

A

Andrei4 in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
т.к. это кибератаки не стохастический процесс
Серьезно? А какой? Не случайный он только для атакующего.
источник

A

Andrei4 in RUSCADASEC community: Кибербезопасность АСУ ТП
Качественная оценка может применяться, но она работает только если руководство верит своим экспертам. И эксперты не просят слишком много денег)
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Было два раза вчера, подробностей так и не появилсоь
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
вчера было предупреждение о готовящейся атаке
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
сегодня уже новость о том что атаковали
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei4
Серьезно? А какой? Не случайный он только для атакующего.
он детерминирован
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
случайным с натяжками можно рассматривать процесс со значительным количеством акторов (групп злоумышленников) однообрано атакующих значительное однотипных систем .. но это точно не вариант для АСУ ТП
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
он детерминирован
Не очень понятно какой процесс детерминирован?
источник

A

Andrei4 in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
случайным с натяжками можно рассматривать процесс со значительным количеством акторов (групп злоумышленников) однообрано атакующих значительное однотипных систем .. но это точно не вариант для АСУ ТП
На эту тему можно вести философские дебаты, но с трчки зрения бизнеса это случайная величина. Никто не может сказать, что завтра или через месяц начнут атаковать асу доменной печи или ЭЛОУ-АВТ, а вот в следующем году ждем массового заражения через бэкдор, который найдут в smb (например). Для бизнеса это всегда происходит внезапно.
Хотя вот была новость про израиль) исключения бывают. Если кто-то когда-то научится предсказывать кибер-атаки за пол года (тендер-проектирование-внедрение системы защиты), то, конечно, можно ничего не делать и ждать откровений оракула)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei4
На эту тему можно вести философские дебаты, но с трчки зрения бизнеса это случайная величина. Никто не может сказать, что завтра или через месяц начнут атаковать асу доменной печи или ЭЛОУ-АВТ, а вот в следующем году ждем массового заражения через бэкдор, который найдут в smb (например). Для бизнеса это всегда происходит внезапно.
Хотя вот была новость про израиль) исключения бывают. Если кто-то когда-то научится предсказывать кибер-атаки за пол года (тендер-проектирование-внедрение системы защиты), то, конечно, можно ничего не делать и ждать откровений оракула)
Не только КОГДА начнут, но и КТО начнет, КАК начнет. Может просто школьник, может шифровальщик, а может APT
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
т.е. вероятности по внутренним контурам будут разные
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei4
На эту тему можно вести философские дебаты, но с трчки зрения бизнеса это случайная величина. Никто не может сказать, что завтра или через месяц начнут атаковать асу доменной печи или ЭЛОУ-АВТ, а вот в следующем году ждем массового заражения через бэкдор, который найдут в smb (например). Для бизнеса это всегда происходит внезапно.
Хотя вот была новость про израиль) исключения бывают. Если кто-то когда-то научится предсказывать кибер-атаки за пол года (тендер-проектирование-внедрение системы защиты), то, конечно, можно ничего не делать и ждать откровений оракула)
дело не в философских дебатах, а в практическом инстументарии для определения актуальности угроз (атак)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
т.е. вероятности по внутренним контурам будут разные
не будет там никаких определенных вероятностей
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
всё что можно сказать - что сложнее сделать злоумышленнику, а что проще (или дороже/дешевле)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
а этого и придется отталкиваться
источник

A

Andrei4 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну как не будет? Я потратил много денег на систему защиты информации. Мой конкурент не сделал ничего. Очевидно, что риски у него выше, чем у меня. Но мне, как человеку, который платит деньги, этого мало! Я потратил 5млн $ и хочу понять насколько я снизил свои риски.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei4
Ну как не будет? Я потратил много денег на систему защиты информации. Мой конкурент не сделал ничего. Очевидно, что риски у него выше, чем у меня. Но мне, как человеку, который платит деньги, этого мало! Я потратил 5млн $ и хочу понять насколько я снизил свои риски.
Как изменилась стоимость успешной атаки после затрачивания доп. 5 млн $?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Если никак - то это деньги на ветер
источник