Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 May 06

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:112222664
Потеря резервирования добавляет адреналина.

Опять же, все зависит от конкретной ситуации и проекта.
Ну беготни скорее, хотя чтоб на Сименс уронить резервирование это надо упереться
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:112222664
Потеря резервирования добавляет адреналина.

Опять же, все зависит от конкретной ситуации и проекта.
а иногда нет резервирования каналов (
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
чего строите?
Система обеспечения безопасности кии
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
K.
Система обеспечения безопасности кии
) СОИБ КИИ
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
и как успехи
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
) СОИБ КИИ
Да... Так
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Идёт процесс
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Короновирус мешает
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
еще вопрос, кто сканировал именно на наличие CVE
головная боль многих крупных проектов и тут вопрос не в самой реализации проверки, а в учете компонентов/библиотек. для многих такая инвентаризация, если она не была изначально запланирована и корректно реализована, будет стоить довольно многих ресурсов. опять же, для грамотной реализации такого решения необходима "инвентаризация" используемых библиотек везде где только это возможно и подержание накопленной базы в актуальном состояние, иначе это не будет имеет большого смысла. в большинстве остальных случаях, вы лишь можете создать для себя ложную картину наличия стабильности.

как правило этот вопрос уже встает не на этапе проектирования, а к сожалению, намного позже. поэтому приходится писать и подгонять все под клиента и его инфраструктуру, не думаю что вы сможете найти полноценного решения которое из коробки сможет покрыть все и вся. могу посоветовать взглянуть в сторону Snyk проекта (учитывая тематику данной группы, не уверен что он вам может подойти). если вам нужна лишь поверхностная реализация - существует "плагин" для того же Nmap.
источник

BB

Ba Black in RUSCADASEC community: Кибербезопасность АСУ ТП
приветствую народ есть где не будь в пабле эксплоит под эту версию ftp... 21/tcp  open     ftp        ProFTPD 1.3.5a
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Cloud Security Alliance опубликовал финальную версию «Cloud Industrial Internet of Things (IIoT) - Industrial Control Systems Security Glossary»

https://cloudsecurityalliance.org/press-releases/2020/05/05/cloud-security-alliance-releases-cloud-industrial-internet-of-things-iiot-industrial-control-systems-security-glossary/
источник
2020 May 07

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Трепещите Cisco + Sentryo! 🙂
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Если они его будут интегрировать в Azure, то можно расслабиться. Пока очень мало компаний, готовы вот так прямо подключать свои промышленные сегменты к облакам для их мониторинга
источник

AF

Alexandre Freire in RUSCADASEC community: Кибербезопасность АСУ ТП
Infographic used by the World Economic Forum showing the main cyber attacks that impacted  energy infrastructure sector around the world
источник

AF

Alexandre Freire in RUSCADASEC community: Кибербезопасность АСУ ТП
Переслано от Alexandre Freire
источник

AG

Alexandr Glokk in RUSCADASEC community: Кибербезопасность АСУ ТП
https://www.icsi.co.uk/courses/icsi-cnss-certified-network-security-specialist-covid-19

Международный институт кибербезопасности ICSI Великобритании, дает возможность пройти обучение по сетевой безопасности бесплатно до 31.05.2020г. (так стоимость курса составляет 500 £)

По окончанию обучения, выдается сертификат об успешном прохождении курса.

Также есть возможность поработать с лабораторными работами и сдать экзамен, но это платно.

#обучение
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
​​RUSCADASEC Online Meetup #2

Доклад: Мифы и реальность: встроенные средства защиты информации АСУ ТП
В рамках спитч-сессии Марины Сорокиной, состоящей из презентации и дискуссии с экспертами виртуального круглого стола, разберемся, что такое концепция "security by design", почему в рамках этой концепции встаёт вопрос о применении встраиваемых средств защиты информации и каковы перспективы такого направления в России. Мы попробуем посмотреть на данную тему с разных сторон, выявить плюсы и минусы применения встраиваемых средств и ответить на все ваши вопросы, которые вы можете задать на встрече или заранее прислать на e-mail Marina.Sorokina@infotecs.ru
Эксперты круглого стола: Ян Сухих (Schneider Electric), Владимир Карантаев, Алексей Гуревич (СО ЕЭС)

Доклад: Мы не так уже различаемся, как мы похожи: Сравнение IT vs. OT на примере ролей SOC аналитика и АРМ диспетчера

В этом докладе Марина Кротофил подойдет к сравнению ИТ и ОТ миров с технической точки зрения на примере ролей SOC аналитика и АРМ диспетчера. В своем докладе, Марина покажет, что эти роли одновременно фундаментально похожи и в то же время существенно различаются в философии настройки сигналов тревоги/уведомлений, принципах реагирования на инциденты и особенностях других процессов.

Дата проведения:
8 мая 2020 г., | 11:00 - 13.00 (МСК)

Принять участие

#meetup #май
@InfoBezEvents
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в Русатом Автоматизированные системы управления (РАСУ)
Главный эксперт по информационной безопасности [АСУ ТП]

https://hh.ru/vacancy/36876821
источник