nist sp 800-82

  1. Сергей Попов

    Статья Оценка киберрисков критической инфраструктуры: методология и фреймворки для OT/ICS

    На risk assessment подстанции 110 кВ мы нашли historian-сервер, маршрутизируемый напрямую в корпоративную сеть. VLAN существовали, ACL между Level 3 и Level 4 по Purdue - ни одного. CVSS единственной известной уязвимости на этом сервере показывал 6.5, Medium. В IT-контексте - обоснованный...
  2. Сергей Попов

    Статья IEC 62443 и NIST SP 800-82: OT безопасность на практике — security program и оценка зрелости

    На gap-анализе химического предприятия в прошлом году мы нашли контроллер SIS (Safety Instrumented System) Triconex, подключённый к корпоративной сети через неуправляемый коммутатор. Без межсетевого экрана, без VLAN, без записи трафика в SIEM. В asset inventory этого соединения не существовало...