Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 July 04

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Как говорится, на серт надейся, а сам не плошай. Хороший сециалист по ИБ должен уметь с 90÷ атак справляться сам (хотя бы реагировать на угрозы, которые в модель запихал). Никто лучше его не будет знать лучше защищаемую инфраструктуры, активы, используемые средства противодействия и т.д.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Мне кажется, что за 2+ года с момента принятия ФЗ и появления у регулятора полномочий они могли бы разродиться набором плейбуков для распространенных атак. Это вполне под силу. Мы в проектах по SOCам пишем наборы из десятков плейбуков. И это гораздо быстрее, чем за 2 года
А нормативку кто будет тогда писать?!)))
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А нормативку кто будет тогда писать?!)))
А нормативка вся написана. Что-то еще надо? )
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail
А нормативка вся написана. Что-то еще надо? )
На ТБФоруме Лютиков озвучивал, что ещё надо дописать, плюс там по импортозамещению их заставляли.. но теперь, я так понял, курс поменялся.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А нормативку кто будет тогда писать?!)))
Юристы пишут нормативку. А плейбуки - специалисты по ИБ. Или вендора, которые у регулятора трутся
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
На ТБФоруме Лютиков озвучивал, что ещё надо дописать, плюс там по импортозамещению их заставляли.. но теперь, я так понял, курс поменялся.
Так по реагированию не ФСТЭК пишет. И сертами не они занимаются
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
На ТБФоруме Лютиков озвучивал, что ещё надо дописать, плюс там по импортозамещению их заставляли.. но теперь, я так понял, курс поменялся.
Опять поменялся?..
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Опять поменялся?..
Я уже и сам запутался ))
источник
2020 July 05

АЧ

Антон Ч. in RUSCADASEC community: Кибербезопасность АСУ ТП
Уже пятый инцидент в Иране, вот тут полный список https://twitter.com/BabakTaghvaee/status/1279537201265729536 Правда подтверждений что это всё кибер инциденты нет, но сами они реальны
источник

АЧ

Антон Ч. in RUSCADASEC community: Кибербезопасность АСУ ТП
Если кто Твиттеру не верит тут в сми пишут: https://m.jpost.com/middle-east/iran-under-pressure-after-fourth-mysterious-explosion-633853
источник
2020 July 06

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Мне кажется, что за 2+ года с момента принятия ФЗ и появления у регулятора полномочий они могли бы разродиться набором плейбуков для распространенных атак. Это вполне под силу. Мы в проектах по SOCам пишем наборы из десятков плейбуков. И это гораздо быстрее, чем за 2 года
а как насчёт поработать pro bono и выложить для затравки пару плейбуков на гитхаб? 🙂
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Pope Pius XIII
а как насчёт поработать pro bono и выложить для затравки пару плейбуков на гитхаб? 🙂
Для затравки чего? Мы не объявляли о своей центральной методологической роли, как регулятор, который на эту работу из бюджета деньги получает 😊
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Для затравки чего? Мы не объявляли о своей центральной методологической роли, как регулятор, который на эту работу из бюджета деньги получает 😊
есть же у Флориан Рота в паблике правила для siem. почему бы и вам похожее не выложить для плейбуков.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Pope Pius XIII
есть же у Флориан Рота в паблике правила для siem. почему бы и вам похожее не выложить для плейбуков.
У Флориана есть некоторые Sigma rules для некоторых атак. Но далеко не все, что у него есть вообще. Каждый по своему себя рекламирует. Если кому-то нужен проект по SOC, то мы с удовольствием покажем наши плейбуки, use case и многое другое
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
⚠️ Коллеги, вынужден почистить  офтоп
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в РАСУ
Руководитель проектов ИБ [АСУ ТП]

https://hh.ru/vacancy/37851826
источник
2020 July 07

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Уже идет, правда
источник

RK

Roman Krasnov in RUSCADASEC community: Кибербезопасность АСУ ТП
Как это некрасиво - красть у позитива картинки)
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
:)))))))
источник