Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 February 12

C

Combot in RUSCADASEC community: Кибербезопасность АСУ ТП
_________________
There have been
 ⛑️   0 days   ⛑️
  since Stuxnet
 was mentioned
источник

N

N S M in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
И вот угадайте какие у него цели . В НКЦКИ разберутся 🤣👍
А был ли суслик ( компьютерный инцидент ), чтобы им могли интересоваться в НКЦКИ ?
источник

ia

ivan akapulko in RUSCADASEC community: Кибербезопасность АСУ ТП
😂
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
N S M
А был ли суслик ( компьютерный инцидент ), чтобы им могли интересоваться в НКЦКИ ?
Открытый доступ наружу это тоже "инцидент". Поэтому надо уведомлять
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Старое, но все же, может кому то пригодиться
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Открытый доступ наружу это тоже "инцидент". Поэтому надо уведомлять
Не совсем так:

компьютерный инцидент - факт нарушения и (или) прекращения функционирования объекта критической информационной инфраструктуры,
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Т.е. без ущерба - не считается
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
Не совсем так:

компьютерный инцидент - факт нарушения и (или) прекращения функционирования объекта критической информационной инфраструктуры,
Ох уж эта любовь к терминам 🙂

Ты ушел из дома, и оставил дверь нараспашку. Эта проблема, факт оставления двери открытой - это инцидент, о котором, я уверен, ты захочешь узнать раньше чем нехорошие люди.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
Т.е. без ущерба - не считается
Увидел проблему, сообщи, помоги. Не надо думать, "а ну это же не попадает под определение"
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Увидел проблему, сообщи, помоги. Не надо думать, "а ну это же не попадает под определение"
Ненене, если продолжать аналогию, то получается, что надо сразу в полицию звонить, как только дверь незакрытую увидел - а это не так.
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Я подозреваю, что у нкцки как и у всех хватает проблем с обработкой входящего потока, поэтому они совсем не хотят лишнего получать
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
Ненене, если продолжать аналогию, то получается, что надо сразу в полицию звонить, как только дверь незакрытую увидел - а это не так.
Так и надо звонить. Нашел что-то, отнести в полицию
источник

A

Andrei4 in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Ох уж эта любовь к терминам 🙂

Ты ушел из дома, и оставил дверь нараспашку. Эта проблема, факт оставления двери открытой - это инцидент, о котором, я уверен, ты захочешь узнать раньше чем нехорошие люди.
Скорее это уязвимость. А вот инцидент - это когда в нее вошли те, кому не положено)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
Я подозреваю, что у нкцки как и у всех хватает проблем с обработкой входящего потока, поэтому они совсем не хотят лишнего получать
А не надо за них думать. Надо сигнализировать. Это ответственно. Я уже направлял на них иностранных исследователей с находками российских объектов  в открытом Интернет, и они были благодарны такой информации.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei4
Скорее это уязвимость. А вот инцидент - это когда в нее вошли те, кому не положено)
Ох уж эта любовь к терминам 🙂

Ну сообщи об "уязвимости"
источник

A

Andrei4 in RUSCADASEC community: Кибербезопасность АСУ ТП
Хозяину, но не всему городу, так ведь
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei4
Хозяину, но не всему городу, так ведь
Да, лучше всего хозяину, а если нет контактов, то в полицию. Всему городу конечно не надо.
источник

A

Andrei4 in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Да, лучше всего хозяину, а если нет контактов, то в полицию. Всему городу конечно не надо.
Именно. Приземляя ситуацию на бытовой уровень, чуть проще становится понять ситуацию. Какие бы благие намерения не были... но не надо так громко рассказывать о проблемах. Хозяин игнорит, есть угроза другим - полиция и прочие службы, но не так
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
да, исследователь должен был привлечь внимание тех кто обеспечивает безопасность инфраструктуры. А выходит что привлек и тех, кто может быть нарушителем этой безопасности.
источник