Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 May 12

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
Разработчик ОС ничего не может знать о  модели угроз, в которой планируется применение
да, равно как и не знать о требованиях к скорости обработки сигнала
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Почему он (вендор) не может знать ничего о модели угроз?
Разработчие ОС - нет
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Почему он (вендор) не может знать ничего о модели угроз?
модель угроз разве не относится к конкретному объекту?
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
общие рекомендации мы выложили: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444116
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
модель угроз разве не относится к конкретному объекту?
Мысль, которуя я озвечивала в митапе, - разработчик контроллеров, SCADA доджны отталкиваться от типовой модели угроз, так как они представляют, как их продукты фукционироуют. На объекте есть уже конкретная модель угроз объекта, она может совпадать, а может не совпадать полтостью с типовой
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
В этом самая проблемная часть встроенных СЗИ
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
В этом самая проблемная часть встроенных СЗИ
а наложенные СЗИ както автоматически решают проблему подгонки под конкретную модель угроз?
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
а наложенные СЗИ както автоматически решают проблему подгонки под конкретную модель угроз?
А это делается единожды и в рамках проекта по ИБ
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
уже для реального объекта
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
А это делается единожды и в рамках проекта по ИБ
ну и со встроенными также, разве нет?
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
ну и со встроенными также, разве нет?
нет
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
нет
почему?
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Их встраивают в нечто, что еще не понятно как будет настроена и в какой схеме использовано
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
Их встраивают в нечто, что еще не понятно как будет настроена и в какой схеме использовано
я говорю про СЗИ встроенные в ОС вендором. Их не встраивают на объекте, это уже сделано на этапе разработки ОС
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Так как раз вендор может задействовать одни функции, а на реальном объекте нужны другие
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
так как изначально нет конкретной модели узроз
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
Так как раз вендор может задействовать одни функции, а на реальном объекте нужны другие
ну дак настроят один раз на объекте
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
ну дак настроят один раз на объекте
Если можно настроить. Если это не предусмотрено вендором, который в своем ПО использует функции ОС, то нет
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
Если можно настроить. Если это не предусмотрено вендором, который в своем ПО использует функции ОС, то нет
мы наверное о разных решениях говорим
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Коллеги, кто-нибудь слышал про НПП Полигон и продукцию Арлан, Аттика, ИнЗер?
https://linkmeup.ru/blog/199.html были гостями подкаста в ранних выпусках
источник