Алексей Лукацкий. Основные сценарии реализации угроз и их преломление ​на методику оценки ФСТЭК

В феврале этого года ФСТЭК утвердила методику оценки угроз, которая подразумевает формирование перечня актуальных сценариев реализации угроз ИБ, в том числе и на АСУ ТП. Перечень тактик и техник из методики ФСТЭК очень похож по своей идеологии на матрицу MITRE ATT&CK, но при этом они не синхронизированы, так как Россия не ищет легких путей и всегда идет своим маршрутом, что создает определенные сложности для владельцев АСУ ТП, которые вынуждены практически с нуля писать модель угроз по требованиям ФСТЭК, не имея возможность использовать имеющиеся по MITRE ATT&CK наработки. И так как составить перечень всех сценариев реализации угроз невозможно (хотя пока это и требуется по методике), необходимо приоритизировать возможные последовательности действий злоумышленников, опираясь на известные инциденты, которые уже происходили в АСУ ТП. Алексей Лукацкий, Бизнес-консультант по безопасности в Cisco, в своем докладе приводит типовые сценарии реализации угроз на АСУ ТП и их соответствие матрице MITRE ATT&CK. Ввиду несоответствия матрицы ATT&CK и перечня техник и тактик ФСТЭК в докладе соотносятся сценарии по ATT&CK и по ФСТЭК. В заключение спикер приводит примеры ключевых параметров модели угроз, которые должны присутствовать в ней согласно обязательной к применению методики оценки угроз ФСТЭК. Ссылка на слайды доклада: https://kas.pr/jt7g Подробнее о конференции: https://kas.pr/kicsconf2021 #KasperskyICS #KICScon

Информационная безопасность АСУ ТП
▶︎

Информационная безопасность АСУ ТП

Держим удар: новые угрозы для промышленности и как им противостоять
▶︎

Держим удар: новые угрозы для промышленности и как им противостоять

Kaspersky ПроКонтент 2026 | От текста к ценности: документация как драйвер бизнеса
▶︎

Kaspersky ПроКонтент 2026 | От текста к ценности: документация как драйвер бизнеса

CyberCamp 2022. Раскладываем атаки по MITRE
▶︎

CyberCamp 2022. Раскладываем атаки по MITRE

Вебинар «Приказ ФСТЭК России №117: изменения, которые нельзя игнорировать»
▶︎

Вебинар «Приказ ФСТЭК России №117: изменения, которые нельзя игнорировать»

Эволюция операционной системы для тонких клиентов
▶︎

Эволюция операционной системы для тонких клиентов

Анатомия ландшафта киберугроз: Глобальный отчет Kaspersky Security Services
▶︎

Анатомия ландшафта киберугроз: Глобальный отчет Kaspersky Security Services

ИИ против ИИ: эволюция угроз и защиты
▶︎

ИИ против ИИ: эволюция угроз и защиты

AI in Cybersecurity: Trends and Forecasts for 2026
▶︎

AI in Cybersecurity: Trends and Forecasts for 2026

Kaspersky Security для виртуальных и облачных сред 6.4
▶︎

Kaspersky Security для виртуальных и облачных сред 6.4

CyberCamp 2022. Forensics: Reconstructing a Cyberattack Based on Forensic Artifacts
▶︎

CyberCamp 2022. Forensics: Reconstructing a Cyberattack Based on Forensic Artifacts

10 глупых вопросов СПЕЦИАЛИСТУ ПО КИБЕРБЕЗОПАСНОСТИ
▶︎

10 глупых вопросов СПЕЦИАЛИСТУ ПО КИБЕРБЕЗОПАСНОСТИ

Практический опыт реализации 187-ФЗ
▶︎

Практический опыт реализации 187-ФЗ

Эксперт по кибербезопасности о ваших паролях, вирусах и кибератаках
▶︎

Эксперт по кибербезопасности о ваших паролях, вирусах и кибератаках

SOC-Форум 2018 — Алексей Лукацкий (эксперт ИБ): Почему первая линия SOC бесполезна
▶︎

SOC-Форум 2018 — Алексей Лукацкий (эксперт ИБ): Почему первая линия SOC бесполезна

Как расследовать инциденты с помощью MaxPatrol SIEM быстро, эффективно, качественно
▶︎

Как расследовать инциденты с помощью MaxPatrol SIEM быстро, эффективно, качественно

CyberCamp 2022. Журналы Windows: минимум событий и максимум пользы
▶︎

CyberCamp 2022. Журналы Windows: минимум событий и максимум пользы

Методика разработки частной модели угроз  для информационной системы персональных данных
▶︎

Методика разработки частной модели угроз для информационной системы персональных данных

Борьба с 0day: алгоритм действий. Алексей Лукацкий
▶︎

Борьба с 0day: алгоритм действий. Алексей Лукацкий

Моделирование угроз безопасности информации по новым требованиям ФСТЭК | А. Ю. Щербаков | Лекция 1
▶︎

Моделирование угроз безопасности информации по новым требованиям ФСТЭК | А. Ю. Щербаков | Лекция 1