Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 August 23

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Ekaterina Rudina
Могут дать апдейт неформально по Степику. Для курса планируем записать обновление, как только студию Степик откроют после карантина.  Курс писался в конце 2018, соответственно за три года нужно дать апдейт по статистике и возможно по инцидентам. Переписывать курс не планируем. Всегда найдутся недовольные даже бесплатным контентом.
Увы, когда в открытом доступе лежат курсы университетов лиги плюща и МГУ,  корифеи бесплатно рассылают свои книги по ИБ АСУ ТП, некоторые вузы бесплатно раздают свидетельства по повышению квалификации по ИБ КИИ всем желающим, то планка даже для бесплатного контента высокая.  Бизнес-модель образования существенно за последние 10 лет изменилась за счет MOOC и развития ИТ-технологий.
источник

HK

Hemanth Kumar in RUSCADASEC community: Кибербезопасность АСУ ТП
/enike
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Pope Pius XIII
Увы, когда в открытом доступе лежат курсы университетов лиги плюща и МГУ,  корифеи бесплатно рассылают свои книги по ИБ АСУ ТП, некоторые вузы бесплатно раздают свидетельства по повышению квалификации по ИБ КИИ всем желающим, то планка даже для бесплатного контента высокая.  Бизнес-модель образования существенно за последние 10 лет изменилась за счет MOOC и развития ИТ-технологий.
А SANS как стоил 6 тысяч баксов, так и стоит
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
А SANS как стоил 6 тысяч баксов, так и стоит
ну постеры уже выложили и читшиты. форумы проводят нахаляву. на шоколадном фонтане далеко не уйдут в vuca-на удаленке мире.  grundig и vertu тоже казались непотапояемыми. где они теперь?
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Кто-нибудь проходил курсы https://www.dragos.com/training/ ? Хотелось бы услышать фидбэк.
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
Pope Pius XIII
Увы, когда в открытом доступе лежат курсы университетов лиги плюща и МГУ,  корифеи бесплатно рассылают свои книги по ИБ АСУ ТП, некоторые вузы бесплатно раздают свидетельства по повышению квалификации по ИБ КИИ всем желающим, то планка даже для бесплатного контента высокая.  Бизнес-модель образования существенно за последние 10 лет изменилась за счет MOOC и развития ИТ-технологий.
Все смешалось: планка образования, сертификат и бизнес-модель. По поводу планки: курс бесплатный и на русском языке для абсолютно нулевого уровня. Судя по статистике, которая падает мне в почту, весьма популярен в качестве производственной практики и неизменно заходит самым начинающим. Та же статистика по тестам показывает, что можно было ещё больше недооценить целевую аудиторию: в вопросах, над которыми надо немного подумать, успешных ответов 10-20%.
Теперь про сертификат. Представители платформы сообщили, что рейтинга курса 4,5 из 5 недостаточно, чтобы они могли давать сертификаты за его прохождение. Привет немногочисленным заминусовавшим. Возможен вариант, когда мы оплачиваем размещение курса и опцию выдачи сертификата, но пока мы решили, что нам это не нужно и останемся на позиции взаимозачёта со степик: мы им контент, они нам размещение. Достаточно рабочего времени, затраченного на подготовку курса, запись и монтажный план.
И про бизнес-модель образования, на сладкое. У меня много друзей, преподающих в вузах по всему миру. Есть сложившееся мнение, что скоро онлайн-образование станет образованием для бедных, а офлайн будет вип вариантом. Все к тому идёт по ряду причин. Разумеется, образовательным организациям и отделам нужно качественно и количественно вкладываться в развитие онлайна, но у нас другой профиль. А бесплатный курс - это наша чистая инициатива, за которой не стояло ни коммерческой составляющей, ни какого-либо ещё интереса. Возможно, это изменится, но пока что планы ограничиваются записью апдейта курса по мере возможности.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Pope Pius XIII
ну постеры уже выложили и читшиты. форумы проводят нахаляву. на шоколадном фонтане далеко не уйдут в vuca-на удаленке мире.  grundig и vertu тоже казались непотапояемыми. где они теперь?
Вот про Грюндих было сильно
источник
2020 August 24

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
HAI dataset from a realistic ICS testbed augmented with a Hardware-In-the-Loop simulator that emulates steam-turbine power generation and pumped-storage hydropower generation. The dataset includes data from normal situations and 34 attack scenarios

https://github.com/icsdataset/hai
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
HAI dataset from a realistic ICS testbed augmented with a Hardware-In-the-Loop simulator that emulates steam-turbine power generation and pumped-storage hydropower generation. The dataset includes data from normal situations and 34 attack scenarios

https://github.com/icsdataset/hai
hardware-in-the-loop, очень занимательно
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Участники программы получат возможность использовать инструменты и опыт «Лаборатории Касперского» для исследовательских и образовательных целей. Технологии, предоставляемые компанией, можно применять для разработки и тестирования методов обеспечения кибербезопасности, анализа атак и их влияния на производственные системы, подготовки образовательных программ и повышения квалификации специалистов в кибербезопасности, а также для составления политик кибербезопасности и стандартов АСУ ТП

https://safe.cnews.ru/news/line/2020-08-21_laboratoriya_kasperskogo
источник
2020 August 25

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Продолжаем искать к нам в команду

Вакансия в Kaspersky
B2B Product Manager линейки Kaspersky Industrial CyberSecurity

https://hh.ru/vacancy/38800585
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Уральский центр систем безопасности и Технический университет УГМК приглашают принять участие в вебинаре «Построение системы мониторинга ИБ АСУ ТП».

https://www.ussc.ru/events/blizhayshie-meropriyatiya/vebinar-postroenie-sistemy-monitoringa-ib-asu-tp/
источник

R

Rus in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
Уральский центр систем безопасности и Технический университет УГМК приглашают принять участие в вебинаре «Построение системы мониторинга ИБ АСУ ТП».

https://www.ussc.ru/events/blizhayshie-meropriyatiya/vebinar-postroenie-sistemy-monitoringa-ib-asu-tp/
А запись выложат, не в курсе?
источник

AK

Alexey Komarov in RUSCADASEC community: Кибербезопасность АСУ ТП
Rus
А запись выложат, не в курсе?
Да, будет размещено на YouTube: https://www.youtube.com/c/usscpublic
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
Ростелеком-Солар: Как мы построили виртуальную инфраструктуру для киберучений промышленных предприятий
https://habr.com/ru/company/solarsecurity/blog/515626/
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
MITRE выпустила базу знаний MITRE Shield, техники и тактики по проактивной защите компьютерных сетей от кибератак, содержит восемь разделов

Channel
Collect
Contain
Detect
Disrupt
Facilitate
Legitimize
Test

https://shield.mitre.org/matrix/
источник

RA

Roman Art in RUSCADASEC community: Кибербезопасность АСУ ТП
Всем привет! Коллеги, подскажите, кто работал с qnx 6.5, есть там какой-нибудь аналог аудита для Линукс? Надо собрать события с этой ос, мб есть что почитать по этой теме именно, или куда смотреть)
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
Раскрыты подробности недостатков в Triangle MicroWorks SCADA Data Gateway продемонстрированных на Pwn2Own Miami в начале этого года.

* CWE-125: OUT-OF-BOUNDS READ (CVE-2020-10613, CVSS v3 7.5)
* CWE-843: ACCESS OF RESOURCE USING INCOMPATIBLE TYPE ('TYPE CONFUSION') (CVE-2020-10611, CVSS v3 9.8)

These vulnerabilities allow remote attackers to execute arbitrary code and disclose on affected installations of Triangle Microworks SCADA Data Gateway with DNP3 Outstation channels. Authentication is not required to exploit these vulnerabilities.

https://www.zerodayinitiative.com/blog/2020/8/24/cve-2020-10611-achieving-code-execution-on-the-triangle-microworks-scada-data-gateway
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в Ростелеком-Солар
Пресейл Архитектор по направлению защиты АСУ ТП/АСУЭ

https://hh.ru/vacancy/38820530
источник