Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 May 12

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Роман, у вас есть ОС или сборки уровня ПЛК или ИЭД в соотвествии с профилями ФСТЭК РФ для ОС РВ и встраиваемых ОС?
Этого ни у кого нет, если говорить про широкое использование, а не ПО для конкретного ПЛК
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
ну так надо и приложения подписывать и профили киоска настраивать. Со своей стороны мы тоже много доработок произвели уже
Будем работать над этим..
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
В идеале гайды по конкретные SCADA и soft logic
а можно пример такого гайда для других ОС, например, Windows?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
а можно пример такого гайда для других ОС, например, Windows?
Вроде от Siemens для Windows и Linux были в группе?
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
а можно пример такого гайда для других ОС, например, Windows?
По сути это перечень приложений для белого списка и веток реестра, к торому должна иметь доступ скада под неадминистратором ОС.
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Или нечто большее?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Вроде от Siemens для Windows и Linux были в группе?
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
По сути это перечень приложений для белого списка и веток реестра, к торому должна иметь доступ скада под неадминистратором ОС.
Профиль киоска, наверное, имеется ввиду.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
там применимо к пром ПК от сименса, но разница минимальна
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо, посмотрю. Но хочу обратить внимание, что такой документ делает вендор специального ПО, а не вендор ОС
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
Или нечто большее?
службы, реестр, политики и многое другое
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
Спасибо, посмотрю. Но хочу обратить внимание, что такой документ делает вендор специального ПО, а не вендор ОС
это рекомендации вендора для ОС  на которых заявлена работ ПО
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
По сути это перечень приложений для белого списка и веток реестра, к торому должна иметь доступ скада под неадминистратором ОС.
Сетевые порты, службы или демоны
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
это рекомендации вендора для ОС  на которых заявлена работ ПО
ну да, это логично
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Причем ключевое слово, рекомендации по мнению вендора относительно ИБ
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Причем ключевое слово, рекомендации по мнению вендора относительно ИБ
И это тоже логично и правильно
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Разработчик ОС ничего не может знать о  модели угроз, в которой планируется применение
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
И это тоже логично и правильно
Почему он (вендор) не может знать ничего о модели угроз?
источник