Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 May 13

IK

Ivan Ko in RUSCADASEC community: Кибербезопасность АСУ ТП
7612
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Уважаемые коллеги, я помню, от кого-то из уважаемых участников была критика MITRE, дескать, ерунда и т.д. а, в итоге, на чём остановились, что решили? Что-то было предложено?
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Уважаемые коллеги, я помню, от кого-то из уважаемых участников была критика MITRE, дескать, ерунда и т.д. а, в итоге, на чём остановились, что решили? Что-то было предложено?
Это ты о чем? И о каком мероприятии? Не понятно...
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Это касательно матрицы ATT&CK for ICS MITRE
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Уважаемые коллеги, я помню, от кого-то из уважаемых участников была критика MITRE, дескать, ерунда и т.д. а, в итоге, на чём остановились, что решили? Что-то было предложено?
Альтернатив лучше пока никто не придумал.
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Уважаемые коллеги, я помню, от кого-то из уважаемых участников была критика MITRE, дескать, ерунда и т.д. а, в итоге, на чём остановились, что решили? Что-то было предложено?
Это от меня было. Очень сырая штука. Идея понятна, реализация так себе - много проблем по техникам, неясно зачем разнесли одни и те же техники в Enterprise и ICS версиях, причем в разных системах идентификаторов. Некоторые техники из Enterprise, релевантные для ICS, при этом в ICS пропущены по воле авторов. Это если вкратце и на первый взгляд. Если матрица становится массовым инструментом, у индустрии будут проблемы.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ekaterina Rudina
Это от меня было. Очень сырая штука. Идея понятна, реализация так себе - много проблем по техникам, неясно зачем разнесли одни и те же техники в Enterprise и ICS версиях, причем в разных системах идентификаторов. Некоторые техники из Enterprise, релевантные для ICS, при этом в ICS пропущены по воле авторов. Это если вкратце и на первый взгляд. Если матрица становится массовым инструментом, у индустрии будут проблемы.
Тоже хотел бы обсудить некоторые техники, но на вкладках discussion пусто..
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Тоже хотел бы обсудить некоторые техники, но на вкладках discussion пусто..
Попробуй обсудить не протоколу HTTP, а по протоколу SMTP: attack@mitre.org

https://collaborate.mitre.org/attackics/index.php/Contribute
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Попробуй обсудить не протоколу HTTP, а по протоколу SMTP: attack@mitre.org

https://collaborate.mitre.org/attackics/index.php/Contribute
Ну вот...😞
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Ну вот...😞
Что тебя расстроило? Хочешь публичное обсуждение? Затегай MITRE ATT&CK в Твитер

https://twitter.com/MITREattack
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
У меня нет твиттора © 😭
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Через почту может быть ооооочень долго)
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
У меня нет твиттора © 😭
Ты еще скажи что фейсбука нету 😀
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Через почту может быть ооооочень долго)
Никто никаких гарантий не  даёт. Хочешь предложить, найдешь способ. Не хочешь, не стоит жаловаться
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
Ты еще скажи что фейсбука нету 😀
Тоже нет. Есть LinkedIn ))
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Никто никаких гарантий не  даёт. Хочешь предложить, найдешь способ. Не хочешь, не стоит жаловаться
Вообще, на ICS матрицу можно жаловаться напрямую мистеру Ли и сотоварищам из Dragos
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Кажется,  назвать этот обзор можно было более конкретно  и подсократить от лишнего.
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Кибербезопасность АСУ ТП. Обзор специализированных наложенных средств защиты

https://www.anti-malware.ru/analytics/Market_Analysis/ICS-security-review
источник