Алексей Лукацкий. Основные сценарии реализации угроз и их преломление на методику оценки ФСТЭК
В феврале этого года ФСТЭК утвердила методику оценки угроз, которая подразумевает формирование перечня актуальных сценариев реализации угроз ИБ, в том числе и на АСУ ТП. Перечень тактик и техник из методики ФСТЭК очень похож по своей идеологии на матрицу MITRE ATT&CK, но при этом они не синхронизированы, так как Россия не ищет легких путей и всегда идет своим маршрутом, что создает определенные сложности для владельцев АСУ ТП, которые вынуждены практически с нуля писать модель угроз по требованиям ФСТЭК, не имея возможность использовать имеющиеся по MITRE ATT&CK наработки. И так как составить перечень всех сценариев реализации угроз невозможно (хотя пока это и требуется по методике), необходимо приоритизировать возможные последовательности действий злоумышленников, опираясь на известные инциденты, которые уже происходили в АСУ ТП. Алексей Лукацкий, Бизнес-консультант по безопасности в Cisco, в своем докладе приводит типовые сценарии реализации угроз на АСУ ТП и их соответствие матрице MITRE ATT&CK. Ввиду несоответствия матрицы ATT&CK и перечня техник и тактик ФСТЭК в докладе соотносятся сценарии по ATT&CK и по ФСТЭК. В заключение спикер приводит примеры ключевых параметров модели угроз, которые должны присутствовать в ней согласно обязательной к применению методики оценки угроз ФСТЭК. Ссылка на слайды доклада: https://kas.pr/jt7g Подробнее о конференции: https://kas.pr/kicsconf2021 #KasperskyICS #KICScon

Информационная безопасность АСУ ТП

Держим удар: новые угрозы для промышленности и как им противостоять

Kaspersky ПроКонтент 2026 | От текста к ценности: документация как драйвер бизнеса

CyberCamp 2022. Раскладываем атаки по MITRE

Вебинар «Приказ ФСТЭК России №117: изменения, которые нельзя игнорировать»

Эволюция операционной системы для тонких клиентов

Анатомия ландшафта киберугроз: Глобальный отчет Kaspersky Security Services

ИИ против ИИ: эволюция угроз и защиты

AI in Cybersecurity: Trends and Forecasts for 2026

Kaspersky Security для виртуальных и облачных сред 6.4

CyberCamp 2022. Forensics: Reconstructing a Cyberattack Based on Forensic Artifacts

10 глупых вопросов СПЕЦИАЛИСТУ ПО КИБЕРБЕЗОПАСНОСТИ

Практический опыт реализации 187-ФЗ

Эксперт по кибербезопасности о ваших паролях, вирусах и кибератаках

SOC-Форум 2018 — Алексей Лукацкий (эксперт ИБ): Почему первая линия SOC бесполезна

Как расследовать инциденты с помощью MaxPatrol SIEM быстро, эффективно, качественно

CyberCamp 2022. Журналы Windows: минимум событий и максимум пользы

Методика разработки частной модели угроз для информационной системы персональных данных

Борьба с 0day: алгоритм действий. Алексей Лукацкий

