ISACARuSec
Photo
Интесен акцент что атаки на асу тп относится к финальной стадии kill chain -действия на объекте.
Чем выше к вершине используемая техника защиты, тем сложнее злоумышленнику избежать обнаружения.
Вариант метрики эффективности сзи: какой процент техник/процедур матрицы mitre att&ck детектируется.
Продолжение темы BAS с нашей последней встречи. Включая внутренний продукт Касперского KaLaBAS.
Forwarded from RUSCADASEC news: Кибербезопасность АСУ ТП (E D)
SIGMA Rules база правил корреляции для SIEM https://github.com/Neo23x0/sigma/tree/master/rules
GitHub
sigma/rules at master · SigmaHQ/sigma
Main Rule Repository. Contribute to SigmaHQ/sigma development by creating an account on GitHub.
RUSCADASEC news: Кибербезопасность АСУ ТП
SIGMA Rules база правил корреляции для SIEM https://github.com/Neo23x0/sigma/tree/master/rules
Рекомендую практикующим безопасниками обратить внимание на другие проекты этого автора, например, Loki.