Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 August 05

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
А вот он другого мнения )
Так если ему не надо, вам то зачем)
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
наверно если непосредственно для работы нужно, то сертификат оправдан. А чтоб на первой странице презентации, когда ты вообще с этим не связан - это уже понты...
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Zahar
Я вот на днях взял это https://www.certipedia.com/quality_marks/0000074679?locale=en ничего так экзамен,  кэйз стади итд
Интересно, расскажи как вам сертификация? Как экзамен, как готовились?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Для этого есть работодатель
😭
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
и что он дает? в чем так сказать соль?
Важно для консультантов, без сертификата сложнее "продать" спеца клиенту
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Я вас умоляю, вы таки хотите что то купить так мы можем с вами об этом поговорить😁а уж продать да милое дело😁
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот читаю и думаю, не припомню холиваров нужен/не нужен сертификат в западном сообществе. Там давно разобрались и прокачивают себя всеми возможными способами, включая подтверждения сертификатами своих знаний, чтобы иметь конкурентные преимущества. И работодатели эти дифференциаторы ценят. А если у нас работодатель не знает что это такое, его можно учить и продавать себя как специалиста со всеми возможными подтверждениями
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Вот читаю и думаю, не припомню холиваров нужен/не нужен сертификат в западном сообществе. Там давно разобрались и прокачивают себя всеми возможными способами, включая подтверждения сертификатами своих знаний, чтобы иметь конкурентные преимущества. И работодатели эти дифференциаторы ценят. А если у нас работодатель не знает что это такое, его можно учить и продавать себя как специалиста со всеми возможными подтверждениями
Да потому, что на нашем рынке нет определённых границ у ИБшника. Приходишь у интегратору, работодатель ждёт от тебя, что ты инженер-проектировщик-техпис-аналитик, а какие там у тебя сертификаты плевать.
Приходишь в структуры заказчика там от замени краску в принтере до проведи категорирование, сертификацию, аттестацию -  самостоятельно (ну и им главное чтобы была вышка в сфере ИБ).
источник

AZ

Alex Zahar in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Интересно, расскажи как вам сертификация? Как экзамен, как готовились?
6 месяцев процесс шёл. Сперва делают скрин по CV,  10 лет, плюс 5 ведущих позициях,  плюс рекомендательное письмо итд. Через 1-2 месяц доют добро и отправляют кэйз стади - скажем как внедрить CSMS в определённом предприятии  с "n"  условиями,  гео распределение и все в наличии системы контроля 14 дней. Потом 1-2 месяц ждешь результат (прошёл или нет) , потом, если все ОК, - экзамен (сейчас онлай с проктором) там 20 вопросов с ответами - физика, электротехника, сети, стандарты, протоколы, итд. И 6 открытых задач по стандартам, методам учета риска, КИПиА, SIS, Functional Safety... из всего этого надо набрать 60%. Раньше вроде было 75%, но тяжело давалось,  так что сейчас 60%. Если набрал, то получаешь сертификат на 3 года с перездачей и продлением. Стоимомть 350 плюс мелочь для сертипедии. Вот и все -6 месяцев.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Zahar
6 месяцев процесс шёл. Сперва делают скрин по CV,  10 лет, плюс 5 ведущих позициях,  плюс рекомендательное письмо итд. Через 1-2 месяц доют добро и отправляют кэйз стади - скажем как внедрить CSMS в определённом предприятии  с "n"  условиями,  гео распределение и все в наличии системы контроля 14 дней. Потом 1-2 месяц ждешь результат (прошёл или нет) , потом, если все ОК, - экзамен (сейчас онлай с проктором) там 20 вопросов с ответами - физика, электротехника, сети, стандарты, протоколы, итд. И 6 открытых задач по стандартам, методам учета риска, КИПиА, SIS, Functional Safety... из всего этого надо набрать 60%. Раньше вроде было 75%, но тяжело давалось,  так что сейчас 60%. Если набрал, то получаешь сертификат на 3 года с перездачей и продлением. Стоимомть 350 плюс мелочь для сертипедии. Вот и все -6 месяцев.
Спасибо! @rostykk кажется скептически к ней относился?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Zahar
6 месяцев процесс шёл. Сперва делают скрин по CV,  10 лет, плюс 5 ведущих позициях,  плюс рекомендательное письмо итд. Через 1-2 месяц доют добро и отправляют кэйз стади - скажем как внедрить CSMS в определённом предприятии  с "n"  условиями,  гео распределение и все в наличии системы контроля 14 дней. Потом 1-2 месяц ждешь результат (прошёл или нет) , потом, если все ОК, - экзамен (сейчас онлай с проктором) там 20 вопросов с ответами - физика, электротехника, сети, стандарты, протоколы, итд. И 6 открытых задач по стандартам, методам учета риска, КИПиА, SIS, Functional Safety... из всего этого надо набрать 60%. Раньше вроде было 75%, но тяжело давалось,  так что сейчас 60%. Если набрал, то получаешь сертификат на 3 года с перездачей и продлением. Стоимомть 350 плюс мелочь для сертипедии. Вот и все -6 месяцев.
Какой то стади гайд для подготовки был?
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
И еще один - «Нахрена»
тут же все понятно. Понтоваться 🙂
источник

AZ

Alex Zahar in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Какой то стади гайд для подготовки был?
Нет, только что у них на сайте.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Спасибо! @rostykk кажется скептически к ней относился?
Нет, меня сам TÜV на выставке "отговаривал" от их сертификата
источник

AZ

Alex Zahar in RUSCADASEC community: Кибербезопасность АСУ ТП
ОТ что-то новое, пока и каждый утверждает что он тот кто всегда прав или все знает, а с другой стороны, работодатель, коллеги или клиенты пока не решаются кому верить и доверять. В таких ситуациях, такого рода сертификации частично помогают решать такие слжности. Без них все ищут "экспертов", которые под прикрытием  брэндов иногда такой консалтинг дают что ...
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Переслано от Anton Shipulin
Обновился реестр публичных инцидентов, связанных с Ransomware в критической инфраструктуре

https://twitter.com/Prof_Rege/status/1290708588961423360
источник
2020 August 06

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Zahar
ОТ что-то новое, пока и каждый утверждает что он тот кто всегда прав или все знает, а с другой стороны, работодатель, коллеги или клиенты пока не решаются кому верить и доверять. В таких ситуациях, такого рода сертификации частично помогают решать такие слжности. Без них все ищут "экспертов", которые под прикрытием  брэндов иногда такой консалтинг дают что ...
А наличие сертификатов даёт гарантию отсутствия «качественного» консалтинга?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
А наличие сертификатов даёт гарантию отсутствия «качественного» консалтинга?
Знавал одну девушку, в региональном филиале одной компании, у неё целая пачка разных была, начиная с вендорских, заканчивая чисто айтишными. OSCP кажется, был.. mcsa, mcse админские.. может, она их распечатала все.. но по факту знаний я у неё не помню. В конторе, где она работала ещё был центр прометрик. Вижу я у неё сертификат по виртуализации майкрософтовский. Думаю, ну если она сдала, эту тему я уж точно сдам. Купил джамп старт, честно послушал все уроки "май нейм из митч гарвис, ай эм вёрчуал партнер технолоджи фром Майкрософт", пришёл сдавать. И завалил. ))) Она спрашивает - как так? Я говорю, вот, готовился плохо. Она мне - надо было меня позвать, вы же не чужой человек, вон сколько покупаете у нас, мы бы что-то придумали.. от так. Так что надо общаться лично. Во многих странах во время первой встречи вообще по делу ничего не обсуждают, а именно пытаются понять, компетентен ли партнёр. Так что на одни сертификаты , наверное, смотреть не стоит, но их наличие, безусловно говорит о незаурядности, умении решать задачи, далее если нетрадиционными способами.
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Знавал одну девушку, в региональном филиале одной компании, у неё целая пачка разных была, начиная с вендорских, заканчивая чисто айтишными. OSCP кажется, был.. mcsa, mcse админские.. может, она их распечатала все.. но по факту знаний я у неё не помню. В конторе, где она работала ещё был центр прометрик. Вижу я у неё сертификат по виртуализации майкрософтовский. Думаю, ну если она сдала, эту тему я уж точно сдам. Купил джамп старт, честно послушал все уроки "май нейм из митч гарвис, ай эм вёрчуал партнер технолоджи фром Майкрософт", пришёл сдавать. И завалил. ))) Она спрашивает - как так? Я говорю, вот, готовился плохо. Она мне - надо было меня позвать, вы же не чужой человек, вон сколько покупаете у нас, мы бы что-то придумали.. от так. Так что надо общаться лично. Во многих странах во время первой встречи вообще по делу ничего не обсуждают, а именно пытаются понять, компетентен ли партнёр. Так что на одни сертификаты , наверное, смотреть не стоит, но их наличие, безусловно говорит о незаурядности, умении решать задачи, далее если нетрадиционными способами.
ээээ джамп старт это для начала погружения в тему для тех кто вообще слабо понимает вопрос.
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
jump-start | meaning of jump-start in Longman Dictionary of Contemporary English | LDOCE
https://www.ldoceonline.com/dictionary/jump-start#jump-start__4
источник