Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 December 08

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Ибо это нужно где то крутить одну программу управления для получения дампа "каноничного" трафика
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Ну и у сигнатурного методатогромное количество минусов.
Также как и огромное количество плюсов. Ровно тоже самое можно сказать и про "аномальный" подход
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну понеслось....😂😂😂
+ из "кустов" неожиданно выскочил ....)

У меня вопрос к @GoNextRCE_Retard
А сравнение было на уровне буклетов или всё же пилот?
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Петухов Алексей
Ну понеслось....😂😂😂
+ из "кустов" неожиданно выскочил ....)

У меня вопрос к @GoNextRCE_Retard
А сравнение было на уровне буклетов или всё же пилот?
Буклеты конечно, перед покупкой продукта всё же их читают
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Буклеты конечно, перед покупкой продукта всё же их читают
Спасибо за ответ!
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Да и сравнением продуктов это сложно назвать, скорее беглый осмотр на поддерживаемые протоколы
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Буклеты конечно, перед покупкой продукта всё же их читают
Если не ошибаюсь то ты можешь пнуть там у вас деятелей в уч.заведении, чтобы ПО поставили. А тут коллеги все с радостью могут предоставить для обучения будущих спецов 😉
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
за одно и сравнение сделаете детальное если захотите )
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Если не ошибаюсь то ты можешь пнуть там у вас деятелей в уч.заведении, чтобы ПО поставили. А тут коллеги все с радостью могут предоставить для обучения будущих спецов 😉
Это можно будет в личных сообщениях обсудить, у нас руководство кафедры вуза крайне заинтересовано в АСУ
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
Вообще я за тесты перед покупкой. Написано может быть и столько же, как в KICS.... А вот поработать с этим и дать оценку, это другое
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
В этом плане считаю работу ребят из Джет и Шнайдер по сравнению СОВ - правильной
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Петухов Алексей
В этом плане считаю работу ребят из Джет и Шнайдер по сравнению СОВ - правильной
А скоро будет еще тест решений от MITRE ATT&CK for ICS Evaluation

https://medium.com/mitre-engenuity/announcing-the-att-ck-evaluations-for-ics-fall-2020-cohort-19fb6a1df164
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот нашёл документацию по PT ISIM, пункт 3.2.1 - Разбираемые протоколы. Список не особо сильно отличается от приведённого мной выше.
https://www.ptsecurity.com/upload/corporate/ru-ru/products/isim-free-view/PT-ISIM-Free-View-User-Guide-rus.pdf
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Вот нашёл документацию по PT ISIM, пункт 3.2.1 - Разбираемые протоколы. Список не особо сильно отличается от приведённого мной выше.
https://www.ptsecurity.com/upload/corporate/ru-ru/products/isim-free-view/PT-ISIM-Free-View-User-Guide-rus.pdf
это наверное больше вопросы к маркетингу ) ибо буклет это первое что представляет компанию
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
но без тест драйва я бы не стал покупать ауди или бмв )
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
В Ауди и БМВ своих проблем с безопасность хватает)
https://tiger-team-1337.blogspot.com/2020/10/audi-a7-2014-mmi-mishandles-format.html
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
но без тест драйва я бы не стал покупать ауди или бмв )
Всё делается проще. На сайте большинства вендоров есть кнопка " запросить тест драйв (пилот)"...
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Всё делается проще. На сайте большинства вендоров есть кнопка " запросить тест драйв (пилот)"...
Так и думал что к этому придёт😂
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Вот нашёл документацию по PT ISIM, пункт 3.2.1 - Разбираемые протоколы. Список не особо сильно отличается от приведённого мной выше.
https://www.ptsecurity.com/upload/corporate/ru-ru/products/isim-free-view/PT-ISIM-Free-View-User-Guide-rus.pdf
Это гайд для бесплатной версии.  а это перечень поддерживаемых протоколов, а так же описание базы детектов для коммерческой весии
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Петухов Алексей
Так и думал что к этому придёт😂
Коллеги видимо стесняются к вендорам ходить  и общаться))))
источник