Дайджест RUSCADASEC #057
Данный пост перенесён автоматически с предыдущего варианта сайта. Возможны артефакты. Если информация этого поста важна для вас, свяжитесь со мной для получения полного содержимого.
Инциденты, уязвимости и угрозы
- Уязвимости в коммутаторах Pepperl+Fuchs позволяют перехватить контроль над устройством
- Хакеры из Азербайджана взломали ряд государственных сайтов Армении
- InfoSec-команда компании Tesla предотвратила саботаж на одном из заводов
- Добавлены новые записи в базу данных киберинцидентов в системах промышленной автоматизации - SCIDMARK Database
- Nuclear Regulation Authority shut down email systems after a cyber attack
Вакансии
- ООО ИК СИБИНТЕК - Аудитор по информационной безопасности АСУ ТП
- ПиЭлСи Технолоджи - Ведущий специалист по информационной безопасности з/п не указана
- Лаборатория Касперского - Product Manager KasperskyOS
- Уральский Центр Систем Безопасности:
- Всероссийский НИИ автоматики им. Н.Л. Духова, ФГУП:
Мероприятия
- Майнд-карта по теме БЕЗОПАСНОСТЬ АСУ ТП, созданная во время эфира проекта Код ИБ - Безопасная среда
- Записи докладов с Kaspersky Industrial Cybersecurity conference 2020 начали выкладываться на YouTube
- 12-17 ноября Кибербитва The Standoff
- Запись секции PRO 2. Мониторинг КИИ: SOC для АСУ ТП - GIS Days 2020
Разное
- Определённо не Windows 95: какие операционные системы поддерживают работу в космосе?
- NIST опубликовал новую версию профиля Cybersecurity Framework для промышленных предприятий: NISTIR 8183 Revision 1, Cybersecurity Framework Version 1.1 Manufacturing Profile
- ФСК ЕЭС опубликовала свой Корпоративный профиль МЭК 61850
- Заочный опрос среди членов CIGRE, РНК СИГРЭ, экспертов отрасли «Теоретические и практические аспекты построения и применения SOC в компаниях электроэнергетической отрасли»
- Pains, Gains and PLCs: Ten Lessons from Building an Industrial Control Systems Testbed for Security Research
- Компания Siemens Energy представила новое MDR-решение для обеспечения безопасности АСУ ТП на базе технологии искусственного интеллекта
- European Network for Cyber Security и European Distribution System Operators’ Association анонсировали запуск требований по кибербезопасности для Distribution Automation of Remote Terminal Units
- Подписка на журнал “Релейщик”
- На портале Virtual Learning Portal Dashboard от CISA к имеющимся курсам, добавлены бесплатные онлайн уроки по результатам конференции Industrial Control Systems Joint Working Group c проверочными тестами
- Создание дашбордов по ИБ АСУ ТП, понятных руководство (видео)
- Опубликована новая версия MITRE ATT&CK v8, основное изменение - бо́льшая часть техник из PRE-ATT&CK перенесена а основную матрицу в составе двух новых тактик Because Reconnaissance и Resource Development
- Вышло новое обзорное руководство: Security Lifecycles in the ISA/IEC 62443 Series
- Субъекты КИИ могут обязать перейти на отечественное ПО и оборудование до 2025 года
- ICSonPy - Realtime Process Simulation of Plant Water Supply Unit
- National Association of Regulatory Utility Commissioners (NARUC) выпустила «Cybersecurity Tabletop Exercise Guide» - пошаговое руководство по разработке и проведению штабных учений по кибербезопасности
- Институт инженерии и технологии опубликовал Кодекс практики при поддержке NCSC
Комментарии из Telegram
Комментарии ВКонтакте