Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 November 15

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
у них свои программы им как бы норм и так ))
источник

AO

Anna Oleynikova in RUSCADASEC community: Кибербезопасность АСУ ТП
На самом деле вопрос крайне интересный и вот не тут. По всем вопросам можно и было бы здорово подискутировать: как вводить новое оборудование на кии обьекты, разной степени критичности обьекты, что мы считаем должым уровнем исследования, что поверхностным, исходя из текущих работ лабораторий по выдаче сертификатов. В ряде крмпаний присутствуют свои исследовательские, которые не доверяют гос проверке и доп исследавания проводят, прежде чем разрешить на объекты приземлять итд
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, и на h1, и непосредственно от них, но большинство веб ресерчеров как раз предпочитают H1
источник

AO

Anna Oleynikova in RUSCADASEC community: Кибербезопасность АСУ ТП
В чате сложно отвечать, мы не раскроем здесь тему. Пошлите в вкс))
источник

AO

Anna Oleynikova in RUSCADASEC community: Кибербезопасность АСУ ТП
2023)))
источник

AO

Anna Oleynikova in RUSCADASEC community: Кибербезопасность АСУ ТП
23 года🤣🙈
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот и я подумал, что было тире между 2 и 3 пропущено :)
источник

AO

Anna Oleynikova in RUSCADASEC community: Кибербезопасность АСУ ТП
Сорри)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
+ вот ту в следствии импортозамещение все впишется, надо просто понять, что площадка должна быть одна ) а не у каждого крутого вендора полигон, лучше иметь свои команды на одном полигоне и в одной инфре которые буду соперничать и конкурировать в поиске , чем у каждого свой огород
источник

AO

Anna Oleynikova in RUSCADASEC community: Кибербезопасность АСУ ТП
Вообще не поспоришь
источник

AO

Anna Oleynikova in RUSCADASEC community: Кибербезопасность АСУ ТП
И процедура должна быть одна и понятная. С четкими критериями достижения результата
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Так, наверное, не получится. Это производитель должен определять. В большей степени
источник

AO

Anna Oleynikova in RUSCADASEC community: Кибербезопасность АСУ ТП
Я тебя умоляю. Производителям это лишние проблемы на голову. Отраслевые открещиваются по максимуму
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
ну да , хочешь пройти лицензирование, выполняй требования, предоставляй железку или ПО и пусть оно живет на полигоне. Прошел лицензирование и участвуй в ББ программе на площадке, получай репорты и делай заплатки ) все. Осталось тока всех под единую гребенку завести на эту площадку )
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Отчасти правильно делают
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
понять можно - с госконторой сотрудничать - это проблемы
источник

AO

Anna Oleynikova in RUSCADASEC community: Кибербезопасность АСУ ТП
Агась. Обьект исследования, ТТ, пми (если есть), категорию куда хотят поставляться и ряд технических ответов на вопросы. Далее выполняется процедура дин, стат, фаззинг или и то, и другое, реверс, если нужно. Протокол испытаний, после принимается решение о необходимости доработки, если таковая присутствует
источник

AO

Anna Oleynikova in RUSCADASEC community: Кибербезопасность АСУ ТП
Я тут как третье лицо говорю. Не пристутсвует подобия уговоров вендоров: давайте мы вас протестируем. Как правило приходят заказчики оборудования или сами вендора, чтобы получить подтверждение безопасности своего оборудования
источник

AO

Anna Oleynikova in RUSCADASEC community: Кибербезопасность АСУ ТП
Но вендора при этом понимают, что условно: их железка стоит 400тр, полноценное тестирование на проникновение от 1,5 до 5 млн. И если будет вердикт с замечаниями, то еще одна итерация. Конечно же, это мало кому импонирует
источник

AO

Anna Oleynikova in RUSCADASEC community: Кибербезопасность АСУ ТП
Итак сертификат фстэк 3 млн стоит, а тут доп исследавания скорее всего с успешным результатом взлома
источник