Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 June 26

C

Combot in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:946978722
надо было еще и стакснет упомянуть чтобы бот окончательно обнулился
_________________
There have been
 ⛑️   0 days   ⛑️
  since Stuxnet
 was mentioned
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:136268884
пятница
Сработали все тригеры! Джек пот! 7️⃣7️⃣7️⃣
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Приз- путевка в Бодайбо?
источник

SS

Sergey Samoilov in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, привет!
А, кто и чем защищает свои PLC? Кто-то уже тестировал промышленные файрволлы?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Samoilov
Коллеги, привет!
А, кто и чем защищает свои PLC? Кто-то уже тестировал промышленные файрволлы?
Сергей Евгеньевич @Jaspimo вроде тестировали, сравнивали
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:946978722
Ну мы просто делали кастомный журнал в винде а источником брали события из их логов.
Дмитрий, а вам с каких еще PLC  вам удавалось вытягивать журналы событий? По сименсу там стандартный сис лог с этим понятно. А у АВВ или SE, GE ?
А на plc acl поднимали?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Samoilov
Коллеги, привет!
А, кто и чем защищает свои PLC? Кто-то уже тестировал промышленные файрволлы?
PLC защищают в первую очередь встроенными механизмами, если они, конечно, есть в PLC
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати, пишем сейчас модель угроз для PLC и РЗА .. возможно опубликуем
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Сергей Евгеньевич @Jaspimo вроде тестировали, сравнивали
Было такое, но мы акцент делали именно на IEC 60870-5-104
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
PLC защищают в первую очередь встроенными механизмами, если они, конечно, есть в PLC
Во вторую очередь уже сетевыми наложенными средствами - СОВ-ами и МЭ
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Кстати, пишем сейчас модель угроз для PLC и РЗА .. возможно опубликуем
Коллеги, очень ждём. Мы свои модели угроз, пожалуй, придержим, чтобы в них сослаться на ваши ;)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Коллеги, очень ждём. Мы свои модели угроз, пожалуй, придержим, чтобы в них сослаться на ваши ;)
Зачем же придерживать? ) Мы бы с удовольствием изучили чужие
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Пока нормальных более-менее целостных моделей я не встречал
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Зачем же придерживать? ) Мы бы с удовольствием изучили чужие
Наши в открытом доступе не будут, только для технологических партнёров и проектных институтов. Вам в любом случае вышлем, но, боюсь, ничем удивить не сможем.
источник

SS

Sergey Samoilov in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Во вторую очередь уже сетевыми наложенными средствами - СОВ-ами и МЭ
А, СОВ какой тестировали?
источник
2020 June 27

CD

Can Demirel in RUSCADASEC community: Кибербезопасность АСУ ТП
Guys! Ekaterina Rudina from Kaspersky Team, will present our Online ICS & IoT BootCamp soon!   Stream starts in 2 mins
https://www.twitch.tv/icsiotbootcamp
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Запись будет?
источник

CD

Can Demirel in RUSCADASEC community: Кибербезопасность АСУ ТП
We avoid to record for this year, but I think she had similar talks which are recorded before
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
IEC выпустила финальную версию стандарта IEC 62443-3-2:2020 Security for industrial automation and control systems - Part 3-2: Security risk assessment for system design. Доступен для покупки.

IEC 62443-3-2:2020(E) establishes requirements for:
• defining a system under consideration (SUC) for an industrial automation and control system (IACS);
• partitioning the SUC into zones and conduits;
• assessing risk for each zone and conduit;
• establishing the target security level (SL-T) for each zone and conduit; and
• documenting the security requirements.

https://webstore.iec.ch/publication/30727
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник