Алексей Лукацкий. Основные сценарии реализации угроз и их преломление ​на методику оценки ФСТЭК

  Рет қаралды 7,371

Kaspersky Tech Russia

Kaspersky Tech Russia

2 жыл бұрын

В феврале этого года ФСТЭК утвердила методику оценки угроз, которая подразумевает формирование перечня актуальных сценариев реализации угроз ИБ, в том числе и на АСУ ТП. Перечень тактик и техник из методики ФСТЭК очень похож по своей идеологии на матрицу MITRE ATT&CK, но при этом они не синхронизированы, так как Россия не ищет легких путей и всегда идет своим маршрутом, что создает определенные сложности для владельцев АСУ ТП, которые вынуждены практически с нуля писать модель угроз по требованиям ФСТЭК, не имея возможность использовать имеющиеся по MITRE ATT&CK наработки. И так как составить перечень всех сценариев реализации угроз невозможно (хотя пока это и требуется по методике), необходимо приоритизировать возможные последовательности действий злоумышленников, опираясь на известные инциденты, которые уже происходили в АСУ ТП. Алексей Лукацкий, Бизнес-консультант по безопасности в Cisco, в своем докладе приводит типовые сценарии реализации угроз на АСУ ТП и их соответствие матрице MITRE ATT&CK. Ввиду несоответствия матрицы ATT&CK и перечня техник и тактик ФСТЭК в докладе соотносятся сценарии по ATT&CK и по ФСТЭК. В заключение спикер приводит примеры ключевых параметров модели угроз, которые должны присутствовать в ней согласно обязательной к применению методики оценки угроз ФСТЭК.
Ссылка на слайды доклада: kas.pr/jt7g
Подробнее о конференции: kas.pr/kicsconf2021
#KasperskyICS #KICScon

Пікірлер: 7
@sergeydr1955
@sergeydr1955 2 жыл бұрын
Очень информативно, полезно, применимо на практике. Спасибо!
@user-lx4fy8bw8k
@user-lx4fy8bw8k Жыл бұрын
Большое спасибо)
@user-eo2wx1pt9i
@user-eo2wx1pt9i Ай бұрын
А кто уязвимости устранять должен?
@user-jb1nq3ig9y
@user-jb1nq3ig9y 2 жыл бұрын
Где взять перевод метры?
@kraz4r
@kraz4r Жыл бұрын
слайды доклада больше не доступны
@fruworg
@fruworg Жыл бұрын
Доступны, но не россиянам.
@MrEmityushkin
@MrEmityushkin 2 жыл бұрын
+
Алексей Лукацкий
12:30
Positive Events
Рет қаралды 329
Ну Лилит))) прода в онк: завидные котики
00:51
Eccentric clown jack #short #angel #clown
00:33
Super Beauty team
Рет қаралды 19 МЛН
CyberCamp 2023. Защита АСУ ТП: специфика и тенденции
50:41
Инфосистемы Джет
Рет қаралды 649
Практический опыт реализации 187-ФЗ
22:57
Полосатый ИНФОБЕЗ
Рет қаралды 2,6 М.
Что я хотел бы знать об IT в 20 лет. Максим Дорофеев
1:11:32
МОЖНО ЛИ заряжать AirPods в чехле 🧐😱🧐 #airpods #applewatch #dyson
0:22
Apple_calls РЕПЛИКА №1 В РФ
Рет қаралды 19 М.
3D printed Nintendo Switch Game Carousel
0:14
Bambu Lab
Рет қаралды 4,6 МЛН
Эффект Карбонаро и бумажный телефон
1:01
История одного вокалиста
Рет қаралды 2,6 МЛН