Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 August 25

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
вы точно ищете "Ведущего инженера АСУ ТП"? может инженер ИБ АСУ, не?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
модель угроз надо рисовать безотносительно того, встроенные будут СЗИ или наложенные ..
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
строенные сам производитель встраивает .. то что они не должны мешать это сам производитель должен закладывать еще при проектировании своего изделия и естественно гарантировать в конечном изделии
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
это очень правильный вопрос и вы, насколько я понимаю, не ошибаетесь .. если есть встроенные механизмы в устройстве есть, а тех. поддержки на устройство нет, но не получится их использовать в рамках нормативки КИИ
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
коллеги интеграторы, поделитесь опытом использования встроенных механизмов для обеспечения кибербезопасности объектов КИИ, встречался ли такой вопрос на практике?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
или может его как-то обходят?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
что конкретно вас интересует? используем во всю, хоть и не интегратор теперь
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
то что реально используется это понятно .. тут скорее вопрос про нормативную составляющую .. включаете эти механизмы в подсистему обеспечения безопасности объектов КИИ?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
и все ли устройства с такими механизмами имеют тех. поддержку?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
или вопрос о тех. поддержке вообще не стоит?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
собственно логика, почему регулятор, включает обязательность тех. поддержку для СЗИ понятна .. без нее некому будет закрывать уязвимости
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
мы включаем по максимуму в документацию по крайней мере что связано с МС (по поводу W7 там есть расширенные подписки, но тех поддержка есть в рамках контрактов и они в том числе осуществляют поддержку по этим ОС). А вот с XP все печально, там отказывают.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
на сколько я помню если находят багу в МС которая есть и в 7 то обновы приходят и на нее. Нее давно ставил на 7 обновы там были какие то критикалы и безопасности+ видел где то комьюнити (уже не помню) по W7 они там регулярно выкладывают KB последние ( кто то по каким то контрактам видать поддерживает еще)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Что там вчера про атаки на технологические сети спрашивали?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Да это уже все кому не лень сказали
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Только это никому не надо. А так - да, верно.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Как этот доступ монетизировать?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
предлагаю открыть отдел при органах которые будут получать доступ а потом репортить во фстэк и стричь штрафы с бизнеса в пользу государства  )
мне кажется идея золото
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Или ввести программу ББ от ФСБ :) чтобы каждый желающий мог зарепортить что там мол дырка и получить за это не по голове а денюшку и благодарность )
источник