Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 May 13

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
Объем базы не пугает, но и стоит осознавать, что с расширением сильно меняется порог вхождения в ее понимание
А как можно защищать, не понимая основных тактик и техник?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
Объем базы не пугает, но и стоит осознавать, что с расширением сильно меняется порог вхождения в ее понимание
Ну они ее структурируют как видишь, тактики, техники, саб-техники. Читабельность от обьема не ухудшится

https://attack.mitre.org/beta/
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
А как можно защищать, не понимая основных тактик и техник?
Ну как-то защищали до появления MITRE ATT&CK и вообще понятия TTP и kill chain 😊
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ramil Zakirov
Кроме умения работать с копией трафика общее у продуктов заканчивается, прямое сравнение в лоб не совсем правильно)
Ждём с нетерпением результатов проведенного непредвзятого сравнения решений по мониторингу трафика в АСУ ТП от @Siyanov84 @Toha_Elizarov и @YanS_Andreevich
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Ну как-то защищали до появления MITRE ATT&CK и вообще понятия TTP и kill chain 😊
Разумеется, я про порог вхождения и понимания атак. Для этого совсем не обязательно использовать все эти модели, это понятно
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Ну как-то защищали до появления MITRE ATT&CK и вообще понятия TTP и kill chain 😊
Ну каждый рассчитывал на свою экспертизу, теперь появилось подспорье для всех в виде ATT&CK
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
А как можно защищать, не понимая основных тактик и техник?
Ну к сожалению, ИБ ОТ у нас не на том уровне, чтоб ей на площадках занимались исключительно скилловые безопасники
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
Ну к сожалению, ИБ ОТ у нас не на том уровне, чтоб ей на площадках занимались исключительно скилловые безопасники
А коммьюнити разве не для того, чтобы обсуждать, учиться и т.д.?
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
А коммьюнити разве не для того, чтобы обсуждать, учиться и т.д.?
Разумеется, для этого коммьюнити и собирается, просто погружение в мир безопасности АСУ ТП для людей с заводов - процесс не тривиальный.
И это мы все здесь такие на белых конях, а людям это наваливают поверх уже существующего функционала и обязанностей.
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Ramil Zakirov
Кроме умения работать с копией трафика общее у продуктов заканчивается, прямое сравнение в лоб не совсем правильно)
Блин, золотые слова!
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
А все пытаются сравнивать напрямую
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Мне одному показалось, что datapk прямо очень выгодно смотрится на фоне KICS isim?))
именно показалось)))
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
именно показалось)))
Так вопросы к тому, как статья написана ))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
Разумеется, для этого коммьюнити и собирается, просто погружение в мир безопасности АСУ ТП для людей с заводов - процесс не тривиальный.
И это мы все здесь такие на белых конях, а людям это наваливают поверх уже существующего функционала и обязанностей.
Для этого существуют внешние профессиональные сервисы
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Так вопросы к тому, как статья написана ))
А где ты в статье увидел сравнение?))) это же обзор.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
просто обозреватель взял и сравнил только те продукты, которые прямо позиционируются для задач безопасности АСУ ТП.
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Более того, я видел сравнения, например, isim, kics и iw arma o_O
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
даже не сравнил а просто рассказал о них то что есть в паблике.
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
И, кстати, Арма там всех уверенно делала
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
ну это как тёплое с мягким сравнвать же... не понятно, как средство анализа трафик аможно корректно сраснить с многокомпонентым решением, выполняющим управление инцидентами, контоль конечных точек и анализ уязвимостей.
источник