Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 July 09

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
29 июля ISA Global Cybersecurity Alliance совместно с Dale Peterson, Jacob Brodsky и Sarah Fluchs представят на вебинаре новый ресурс: Топ 20 рекомендаций по безопасному программированию PLC / Top 20 PLC Secure Coding Practices. Ресурс планирует быть открытым

https://www.globalspec.com/events/eventdetails?eventid=2752&evtsrc=InternationalSociety%5F200729%5FInv1%5FCS
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Как вступить в глобал сайберсекьюрити аллайэнс?)) Простым парням с чебоксарского завода?))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Как вступить в глобал сайберсекьюрити аллайэнс?)) Простым парням с чебоксарского завода?))
1. Зарегистрироваться на вебинар можно бесплатно, на всякий случай

2. Чтобы компании стать участником альянса, надо внести приличный взнос
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
1. Зарегистрироваться на вебинар можно бесплатно, на всякий случай

2. Чтобы компании стать участником альянса, надо внести приличный взнос
Нет, заводоуправление не одобрит )))
источник
2020 July 10

РС

Руслан Стефанов... in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

РС

Руслан Стефанов... in RUSCADASEC community: Кибербезопасность АСУ ТП
Отчет об исследовании USB-угроз, на основе данных собранных нашим SMX
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Soniczz
Коллеги, обратился товарищ с вопросом по теме - они планируют взять проект по иб асутп, но компетенций у некоторых членов команды не хватает. Может кто посоветовать грамотные обучающие курсы по нашему направлению? В рамках работ будет входить, в том числе, анализ защищённости асутп, предложения по повышению уровня защищённости и т.д.
https://www.youtube.com/watch?v=Z-OvglPArE0
Вот это для начала, чтобы понять принцип. Но  при чем тут пентест, про который вы хотите, его все равно ни кто не даст провести в заказчике. Попробуйте пройти шоссе 207 чтобы понять саму тематику. Ниша кстати не пустует, просто исполнение у многих хромает, как я понял все равно все у заказчика сведется 187 ф.з. а все системы надо будет по идеи подогнать к 239 приказу так что не имеет смысла иметь иностранные корочки. Да и в заказчике ни кто увы не сможет проверить полноту проведенного вами аудита, как вы сами заметили специалистов мало. а для себя курсов очень много образовательных по этой теме.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
добавлю, что крупным российским компаниям, имеющим зарубежные производственные активы пентесты делают и международные консалтеры. та же большая трой или четвёрка.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Руслан Стефанов
Отчет об исследовании USB-угроз, на основе данных собранных нашим SMX
а от usbkill ваш SMX сам защищает, или защищает своей смертью?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
а от usbkill ваш SMX сам защищает, или защищает своей смертью?
Учитывая, что проверяющий киоск стоит вне промышленной сети, то да защитит своей смертью, так сказать, остановит террориста на входе
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
а как дела обстоят с "encrypted by company policy" usb?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
а от usbkill ваш SMX сам защищает, или защищает своей смертью?
Вдруг кто не знает

https://en.m.wikipedia.org/wiki/USB_Killer
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересные дебаты идут в рассылке ISA99 по поводу за/против интеграции 27000 и 62433
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Интересные дебаты идут в рассылке ISA99 по поводу за/против интеграции 27000 и 62433
Это где?
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Интересные дебаты идут в рассылке ISA99 по поводу за/против интеграции 27000 и 62433
всмысле 27019? или вообще всей линейки?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Интересные дебаты идут в рассылке ISA99 по поводу за/против интеграции 27000 и 62433
Открытый mailing list?
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Открытый mailing list?
Надо пройти регистрацию https://www.isa.org/forms/join-a-standards-committee/ как informational member
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Это где?
Рассылка ISA99/62443, доступна после регистрации, желательно создать отдельный ящик для этого, иначе завалит флудом. Бонусом ещё идёт доступ к шарепоинту с ранней публикацией стандартов 62443
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Интересные дебаты идут в рассылке ISA99 по поводу за/против интеграции 27000 и 62433
Пока есть мапинг 27001 и 62443 друг с другом через NIST Cybersecurity Framework

https://www.nist.gov/cyberframework
источник