Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 February 25

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Ivan Voronin
Коллеги! Есть ли сканер уязвимостей opensource  или с режимом trial? Очень надо для провдения занятий
у большинства вендоров есть предложения для учебных заведений. попробуйте им написать.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
вообще показательно было бы... Сначала ищем продукт, найденный NMAP, потом под него эксплойт, потом метасплойтом сразу проверяем подходит или нет и запендюриваем метерпретер туда.. Чем плохо?
Это называется BAS 😊
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
ты прям свой бизнес план описал )
У меня был бизнес-план - попасть в бизнес-класс (с)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Это называется BAS 😊
Это называется Penetration Testing Execution Standard (PTES) 🙂

http://www.pentest-standard.org/index.php/Main_Page
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Или PASTA ? Или PIZZA?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Это называется Penetration Testing Execution Standard (PTES) 🙂

http://www.pentest-standard.org/index.php/Main_Page
там этих стандартов и методологий наплодили у каждого свои представления как пентест делать. тот же OSSTMM 3 имеет свое представление и так далее ))
источник

IV

Ivan Voronin in RUSCADASEC community: Кибербезопасность АСУ ТП
А есть единые стандарты, А не так, чтобы зоопарк?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ivan Voronin
А есть единые стандарты, А не так, чтобы зоопарк?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ivan Voronin
А есть единые стандарты, А не так, чтобы зоопарк?
Я знал, что спросят!
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
ГОСТ Р 58143-2018 Информационная технология. Методы и средства обеспечения безопасности. Детализация анализа уязвимостей программного обеспечения в соответствии с ГОСТ Р ИСО/МЭК 15408 и ГОСТ Р ИСО/МЭК 18045. Часть 2. Тестирование проникновения
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
ГОСТ Р 58143-2018 Информационная технология. Методы и средства обеспечения безопасности. Детализация анализа уязвимостей программного обеспечения в соответствии с ГОСТ Р ИСО/МЭК 15408 и ГОСТ Р ИСО/МЭК 18045. Часть 2. Тестирование проникновения
Серьёзно?! Ну не знаю такое себе удовольствие по нему пентест делать😂
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Серьёзно?! Ну не знаю такое себе удовольствие по нему пентест делать😂
Надо же было православное выложить..
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Надо же было православное выложить..
👍 патриотизм
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
А если серьезно тоже задумывался над этим, по какой методике делать. Не пришел ни к чему конкретному кроме как шерстить много методик и выбирать под себя то что показалось удобным и логичным
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
А если серьезно тоже задумывался над этим, по какой методике делать. Не пришел ни к чему конкретному кроме как шерстить много методик и выбирать под себя то что показалось удобным и логичным
"Чтобы стать мудрым, достаточно прочитать 10 книг. Но чтобы найти их, нужно прочитать тысячу" (с)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Или PASTA ? Или PIZZA?
PASTA - это стандарт моделирования угроз 😊
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
"Чтобы стать мудрым, достаточно прочитать 10 книг. Но чтобы найти их, нужно прочитать тысячу" (с)
Мудер
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
"Чтобы стать мудрым, достаточно прочитать 10 книг. Но чтобы найти их, нужно прочитать тысячу" (с)
"В мире написаны тысячи книг,
Может милльоны, а может трилльоны,
Их прочитаешь и ты уж старик,
Дряхлый старик сединой убелённый.

Это всем давным-давно
Надо бы понять,
Что на свете всё равно
Невозможно знать.
Правда, правда, невозможно,
Совершенно невозможно,
Абсолютно невозможно
Всё на свете знать.

Каждый от знаний увял бы, зачах,
Словно цветок от палящего солнца,
Раз есть своя голова на плечах,
В сложных вопросах она разберётся." (с) Незнайка
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Под астру и винду
жалко, что он совсем простой и нет планов по его развитию
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
RUSCADASEC Challenge Coin #019 Евгений Генгринович / @Geleon4
источник