Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 May 17

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
В общем работает вместе с этой ролью .. Ждем значит локализованную стратегию по кибербезопасности от Siemens к концу года )
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Нужно ли разрешение вендора, если хочешь разместить проект ICS лабы на базе trial версии их продукта?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
надо смотрел EULA
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
вообще вопрос очень сложный ) в лабе с самим продуктом что-то делается? Уязвимости эксплуатируются?
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Нужно ли разрешение вендора, если хочешь разместить проект ICS лабы на базе trial версии их продукта?
лицензию надо читать. что вендор разрешает делать  а что нет.
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Думаю проще напрямую у него запросить
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Думаю проще напрямую у него запросить
нет
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
это будет мнение человека который вам непосредственно ответит. Его мнение может не совпадать с мнением вендора в целом.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
это будет мнение человека который вам непосредственно ответит. Его мнение может не совпадать с мнением вендора в целом.
А что такое мнение вендора в целом? И кто его должен озвучивать? Не человек?
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
А что такое мнение вендора в целом? И кто его должен озвучивать? Не человек?
О! На эту тему есть прекрасный пример. В стародавние времена, когда защита на 1С сервере жестко глючила, на одной конференции представитель вендора порекомендовал пользователям использовать взломаную версию программы( которая не имела подобных косяков).   После этого вендор лет десять открещивался от этого факта.
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
На остальное ответ дан выше.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Вы не ответили на мой вопрос. Что такое мнение вендора и кто его может озвучивать, если не конкретный человек?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
озвучивать может и бот ) .. ну а серьезно - это вопрос юридический
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
и тут будет вопрос - имеет ли конкретный представитель компании право озвучивать ответы на такие вопросы, адже если он в реальности это заявляет
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Если вендора зарубежный то и согласие по e-mail, может считаться как consent
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Я думаю
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
от кого вы такое согласие хотите получить? От сейла? Или присейла? Руководителя департамента продаж?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Нужно обращаться к юристам имхо, если хочется все правильно сделать
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
а может в EULA уже все написано - начать стоит с ее прочтения
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Ок, ограничусь гайдом по созданию лабы, хотел просто OVA образ выложить
источник