Как ΠΊΠ°Π·Π°Ρ†ΠΈΡ‚Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ…Π° сСртификата GICSP

Π—Π΄Ρ€Π°Π²Π΅ΠΉΡ‚Π΅ всички! Π›ΡŽΠ±ΠΈΠΌΠΈΡΡ‚ ΠΏΠΎΡ€Ρ‚Π°Π» Π½Π° всички имашС ΠΌΠ½ΠΎΠ³ΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ статии Π·Π° сСртифициранС Π² областта Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ няма Π΄Π° ΠΏΡ€Π΅Ρ‚Π΅Π½Π΄ΠΈΡ€Π°ΠΌ Π·Π° оригиналност ΠΈ уникалност Π½Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ, Π½ΠΎ всС ΠΏΠ°ΠΊ наистина Π±ΠΈΡ… искал Π΄Π° сподСля ΠΎΠΏΠΈΡ‚Π° си ΠΎΡ‚ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° GIAC (Global Information Assurance Company) сСртифициранС Π² областта Π½Π° индустриалната кибСрсигурност. ΠžΡ‚ появата Π½Π° Ρ‚Π°ΠΊΠΈΠ²Π° уТасни Π΄ΡƒΠΌΠΈ ΠΊΠ°Ρ‚ΠΎ Stuxnet, ΠšΠΌΠ΅Ρ‚ΡŠΡ‚, Shamoon, Triton, ΠΏΠ°Π·Π°Ρ€ Π·Π° прСдоставянС Π½Π° услуги Π½Π° спСциалисти, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π°Ρ‚ ИВ, Π½ΠΎ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° прСтоварят PLC с прСнаписванС Π½Π° конфигурацията Π½Π° ΡΡ‚ΡŠΠ»Π±ΠΈ ΠΈ Π² ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π·Π°Π²ΠΎΠ΄ΡŠΡ‚ Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС спрян, Π·Π°ΠΏΠΎΡ‡Π½Π° Π΄Π° сС Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°.

Π’Π°ΠΊΠ° сС появява концСпцията Π·Π° IT&OT (Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ).

Π’Π΅Π΄Π½Π°Π³Π° слСд Ρ‚ΠΎΠ²Π° (ясно Π΅, Ρ‡Π΅ Π½Π΅ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ пСрсонал Π½Π΅ трябва Π΄Π° сС допуска Π΄ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°) Π΄ΠΎΠΉΠ΄Π΅ нСобходимостта ΠΎΡ‚ сСртифициранС Π½Π° спСциалисти Π² областта, ΡΠ²ΡŠΡ€Π·Π°Π½Π° с осигуряванСто Π½Π° бСзопасността Π½Π° систСми Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° процСси ΠΈ индустриални систСми - ΠΊΠΎΠΈΡ‚ΠΎ, ΠΎΠΊΠ°Π·Π²Π° сС, са ΠΌΠ½ΠΎΠ³ΠΎ Π² ΠΆΠΈΠ²ΠΎΡ‚Π° Π½ΠΈ, ΠΎΡ‚ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π΅Π½ Π²Π΅Π½Ρ‚ΠΈΠ» Π·Π° водоснабдяванС Π² Π°ΠΏΠ°Ρ€Ρ‚Π°ΠΌΠ΅Π½Ρ‚ Π΄ΠΎ систСма Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° самолСти (ΠΏΠΎΠΌΠ½Π΅Ρ‚Π΅ страхотната статия Π·Π° разслСдванС Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Boeing). И Π΄ΠΎΡ€ΠΈ, ΠΊΠ°ΠΊΡ‚ΠΎ извСднъТ сС ΠΎΠΊΠ°Π·Π°, слоТно мСдицинско ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅.

ΠšΡ€Π°Ρ‚ΠΊΠ° Π»ΠΈΡ€ΠΈΠΊΠ° Π·Π° Ρ‚ΠΎΠ²Π° ΠΊΠ°ΠΊ стигнах Π΄ΠΎ нСобходимостта ΠΎΡ‚ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° сСртификат (ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ пропуснСтС): Π‘Π»Π΅Π΄ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π·Π°Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅Ρ‚ΠΎ си във Π€Π°ΠΊΡƒΠ»Ρ‚Π΅Ρ‚Π° ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност Π² края Π½Π° XNUMX-Ρ‚Π΅ Π³ΠΎΠ΄ΠΈΠ½ΠΈ, Π°Π· ΡΡ‚ΡŠΠΏΠΈΡ… Π² Ρ€Π΅Π΄ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° инструмСнталнитС ΠΎΠ²Ρ†Π΅ с Π³Π»Π°Π²Π°Ρ‚Π° си високо Π΄ΡŠΡ€ΠΆΠ°Π½, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ ΠΊΠ°Ρ‚ΠΎ ΠΌΠ΅Ρ…Π°Π½ΠΈΠΊ Π½Π° слаботокови БОВ. ИзглСТда, Ρ‡Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност ΠΌΠΈ бСшС Ρ€Π°Π·ΠΊΠ°Π·Π°Π½Π° Π² прСдприятиСто Ρ‚ΠΎΠ³Π°Π²Π° :) Π’Π°ΠΊΠ° Π·Π°ΠΏΠΎΡ‡Π½Π° ΠΊΠ°Ρ€ΠΈΠ΅Ρ€Π°Ρ‚Π° ΠΌΠΈ ΠΊΠ°Ρ‚ΠΎ спСциалист ΠΏΠΎ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ систСми Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ с Π±Π°ΠΊΠ°Π»Π°Π²ΡŠΡ€ΡΠΊΠ° стСпСн ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност. ШСст Π³ΠΎΠ΄ΠΈΠ½ΠΈ ΠΏΠΎ-късно, слСд ΠΊΠ°Ρ‚ΠΎ сС ΠΈΠ·Π΄ΠΈΠ³Π½Π°Ρ… Π΄ΠΎ Ρ€Π°Π½Π³ Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π» Π½Π° ΠΎΡ‚Π΄Π΅Π» SCADA систСми, напуснах Π΄Π° работя ΠΊΠ°Ρ‚ΠΎ консултант ΠΏΠΎ сигурността Π½Π° индустриални систСми Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π² чуТдСстранна компания, която ΠΏΡ€ΠΎΠ΄Π°Π²Π° софтуСр ΠΈ ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅. Π’ΡƒΠΊ възниква нСобходимостта Π΄Π° бъдСш сСртифициран спСциалист ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност.

GIAC Π΅ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ ДАНБ организация, която ΠΏΡ€ΠΎΠ²Π΅ΠΆΠ΄Π° ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΈ сСртифициранС Π½Π° спСциалисти ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност. РСпутацията Π½Π° сСртификата GIAC Π΅ ΠΌΠ½ΠΎΠ³ΠΎ висока срСд спСциалисти ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ Π² ΠΏΠ°Π·Π°Ρ€ΠΈΡ‚Π΅ Π½Π° EMEA, БАЩ ΠΈ Азиатско-тихоокСанския Ρ€Π΅Π³ΠΈΠΎΠ½. Π’ΡƒΠΊ, Π² ΠΏΠΎΡΡ‚ΡΡŠΠ²Π΅Ρ‚ΡΠΊΠΎΡ‚ΠΎ пространство ΠΈ Π² странитС ΠΎΡ‚ ΠžΠΠ”, Ρ‚Π°ΠΊΡŠΠ² сСртификат ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° поискат само чуТдСстранни ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ с бизнСс Π² Π½Π°ΡˆΠΈΡ‚Π΅ страни, ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΈ ΠΈ консултантски Π°Π³Π΅Π½Ρ†ΠΈΠΈ. Π›ΠΈΡ‡Π½ΠΎ Π°Π· Π½ΠΈΠΊΠΎΠ³Π° Π½Π΅ съм срСщал исканС Π·Π° Ρ‚Π°ΠΊΠΎΠ²Π° сСртифициранС ΠΎΡ‚ мСстни ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Всички основно искат CISSP. Π’ΠΎΠ²Π° Π΅ ΠΌΠΎΠ΅Ρ‚ΠΎ субСктивно ΠΌΠ½Π΅Π½ΠΈΠ΅ ΠΈ Π°ΠΊΠΎ някой сподСли ΠΎΠΏΠΈΡ‚Π° си Π² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΡ‚Π΅, Ρ‰Π΅ бъдС интСрСсно Π΄Π° Ρ€Π°Π·Π±Π΅Ρ€Π΅.

Има доста Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ области Π² ДАНБ (ΠΏΠΎ ΠΌΠΎΠ΅ ΠΌΠ½Π΅Π½ΠΈΠ΅, напослСдък ΠΌΠΎΠΌΡ‡Π΅Ρ‚Π°Ρ‚Π° са Ρ€Π°Π·ΡˆΠΈΡ€ΠΈΠ»ΠΈ броя си Ρ‚Π²ΡŠΡ€Π΄Π΅ ΠΌΠ½ΠΎΠ³ΠΎ), Π½ΠΎ ΠΈΠΌΠ° ΠΈ ΠΌΠ½ΠΎΠ³ΠΎ интСрСсни практичСски курсовС. ОсобСно ΠΌΠΈ харСса NetWars. Но историята Ρ‰Π΅ бъдС Π·Π° курса ICS410: ICS/SCADA Security Essentials ΠΈ сСртификат, Π½Π°Ρ€Π΅Ρ‡Π΅Π½: Global Industrial Cyber ​​​​Security Professional (GICSP).

ΠžΡ‚ всички Π²ΠΈΠ΄ΠΎΠ²Π΅ сСртификати Π·Π° индустриална кибСрсигурност, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π½ΠΈ ΠΎΡ‚ SANS, Ρ‚ΠΎΠ²Π° Π΅ Π½Π°ΠΉ-унивСрсалното. Въй ΠΊΠ°Ρ‚ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΡ‚ΠΎ сС отнася ΠΏΠΎΠ²Π΅Ρ‡Π΅ Π΄ΠΎ Power Grid систСмитС, Π½Π° ΠΊΠΎΠΈΡ‚ΠΎ Π½Π° Π—Π°ΠΏΠ°Π΄ сС ΠΎΠ±Ρ€ΡŠΡ‰Π° спСциално Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΠΈ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‚ към ΠΎΡ‚Π΄Π΅Π»Π΅Π½ клас систСми. И трСтият (ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° моя ΠΏΡŠΡ‚ Π½Π° сСртифициранС) бСшС ΡΠ²ΡŠΡ€Π·Π°Π½ с рСакцията ΠΏΡ€ΠΈ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ.
ΠšΡƒΡ€ΡΡŠΡ‚ Π½Π΅ Π΅ Π΅Π²Ρ‚ΠΈΠ½, Π½ΠΎ прСдоставя доста ΠΎΠ±ΡˆΠΈΡ€Π½ΠΈ познания ΠΏΠΎ IT&OT. Π©Π΅ бъдС особСно ΠΏΠΎΠ»Π΅Π·Π½ΠΎ Π·Π° ΠΎΠ½Π΅Π·ΠΈ Π΄Ρ€ΡƒΠ³Π°Ρ€ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са Ρ€Π΅ΡˆΠΈΠ»ΠΈ Π΄Π° промСнят своята област, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΎΡ‚ ИВ сигурността Π² Π±Π°Π½ΠΊΠΎΠ²Π°Ρ‚Π° индустрия към индустриалната кибСрсигурност. Въй ΠΊΠ°Ρ‚ΠΎ Π²Π΅Ρ‡Π΅ ΠΈΠΌΠ°Ρ… ΠΎΠΏΠΈΡ‚ Π² областта Π½Π° систСмитС Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° процСситС, инструмСнталната Π°ΠΏΠ°Ρ€Π°Ρ‚ΡƒΡ€Π° ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° тСхнология, нямашС Π½ΠΈΡ‰ΠΎ Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»Π½ΠΎ Π½ΠΎΠ²ΠΎ ΠΈΠ»ΠΈ ΠΆΠΈΠ·Π½Π΅Π½ΠΎΠ²Π°ΠΆΠ½ΠΎ Π·Π° ΠΌΠ΅Π½ Π² Ρ‚ΠΎΠ·ΠΈ курс.

ΠšΡƒΡ€ΡΡŠΡ‚ сС ΡΡŠΡΡ‚ΠΎΠΈ ΠΎΡ‚ 50% тСория ΠΈ 50% ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°. ΠžΡ‚ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°Ρ‚Π° Π½Π°ΠΉ-интСрСсното ΡΡŠΡΡ‚Π΅Π·Π°Π½ΠΈΠ΅ бСшС NetWars. Π’ ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ΅Π½ΠΈΠ΅ Π½Π° Π΄Π²Π° Π΄Π½ΠΈ, слСд основния курс Π½Π° занятията, всички ΡƒΡ‡Π΅Π½ΠΈΡ†ΠΈ ΠΎΡ‚ всички класовС бяха Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈ Π½Π° Π΅ΠΊΠΈΠΏΠΈ ΠΈ ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ…Π° Π·Π°Π΄Π°Ρ‡ΠΈ Π·Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° ΠΏΡ€Π°Π²Π° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ, ΠΈΠ·Π²Π»ΠΈΡ‡Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ°Ρ‚Π° информация, ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, ΠΊΡƒΠΏ Π·Π°Π΄Π°Ρ‡ΠΈ Π·Π° популяризиранС Π½Π° Ρ…Π΅ΡˆΠΎΠ²Π΅, Ρ€Π°Π±ΠΎΡ‚Π° с Wireshark ΠΈ всякакви Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Скстри.

ΠœΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΡŠΡ‚ Π½Π° курса Π΅ ΠΎΠ±ΠΎΠ±Ρ‰Π΅Π½ ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° ΠΊΠ½ΠΈΠ³ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ слСд Ρ‚ΠΎΠ²Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Ρ‚Π΅ Π·Π° постоянно ΠΏΠΎΠ»Π·Π²Π°Π½Π΅. ΠœΠ΅ΠΆΠ΄Ρƒ Π΄Ρ€ΡƒΠ³ΠΎΡ‚ΠΎ, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΈ Π²Π·Π΅ΠΌΠ΅Ρ‚Π΅ Π½Π° ΠΈΠ·ΠΏΠΈΡ‚Π°, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΡŠΡ‚ Π΅ Open Book, Π½ΠΎ Ρ‚Π΅ няма Π΄Π° Π²ΠΈ ΠΏΠΎΠΌΠΎΠ³Π½Π°Ρ‚ ΠΌΠ½ΠΎΠ³ΠΎ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΈΡ‚ΡŠΡ‚ Π΅ 3 часа, 115 Π²ΡŠΠΏΡ€ΠΎΡΠ° ΠΈ Π΅Π·ΠΈΠΊΡŠΡ‚ Π½Π° доставка Π΅ английски. ΠŸΡ€Π΅Π· всичкитС 3 часа ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° си Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ ΠΏΠΎΡ‡ΠΈΠ²ΠΊΠ° ΠΎΡ‚ 15 ΠΌΠΈΠ½ΡƒΡ‚ΠΈ. Но ΠΈΠΌΠ°ΠΉΡ‚Π΅ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄, Ρ‡Π΅ ΠΊΠ°Ρ‚ΠΎ си Π²Π·Π΅ΠΌΠ΅Ρ‚Π΅ ΠΏΠΎΡ‡ΠΈΠ²ΠΊΠ° Π·Π° 15 ΠΌΠΈΠ½ΡƒΡ‚ΠΈ ΠΈ сС Π²ΡŠΡ€Π½Π΅Ρ‚Π΅ към тСстовСтС слСд 5, Π²ΠΈΠ΅ просто сС ΠΎΡ‚ΠΊΠ°Π·Π²Π°Ρ‚Π΅ ΠΎΡ‚ оставащитС дСсСт ΠΌΠΈΠ½ΡƒΡ‚ΠΈ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π²Π΅Ρ‡Π΅ няма Π΄Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° спрСтС Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°Ρ‚Π° Π·Π° тСстванС. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° пропуснСтС Π΄ΠΎ 15 Π²ΡŠΠΏΡ€ΠΎΡΠ°, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ сС появят Π² самия ΠΊΡ€Π°ΠΉ.

Π›ΠΈΡ‡Π½ΠΎ Π°Π· Π½Π΅ ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π°ΠΌ Π΄Π° оставятС ΠΌΠ½ΠΎΠ³ΠΎ Π²ΡŠΠΏΡ€ΠΎΡΠΈ Π·Π° ΠΏΠΎ-късно, Π·Π°Ρ‰ΠΎΡ‚ΠΎ 3 часа наистина Π½Π΅ са Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ Π²Ρ€Π΅ΠΌΠ΅ ΠΈ ΠΊΠΎΠ³Π°Ρ‚ΠΎ накрая ΠΈΠΌΠ°Ρ‚Π΅ Π²ΡŠΠΏΡ€ΠΎΡΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ всС ΠΎΡ‰Π΅ Π½Π΅ са Ρ€Π΅ΡˆΠ΅Π½ΠΈ, ΠΈΠΌΠ° голяма вСроятност Π΄Π° Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ Π³ΠΎ Π½Π°Π²Ρ€Π΅ΠΌΠ΅. ΠžΡΡ‚Π°Π²ΠΈΡ… Π·Π° ΠΏΠΎ-късно само Ρ‚Ρ€ΠΈ Π²ΡŠΠΏΡ€ΠΎΡΠ°, ΠΊΠΎΠΈΡ‚ΠΎ наистина ΠΌΠ΅ Π·Π°Ρ‚Ρ€ΡƒΠ΄Π½ΠΈΡ…Π°, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ сС отнасяха Π΄ΠΎ ΠΏΠΎΠ·Π½Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° стандарта NIST 800.82 ΠΈ NERC. ΠŸΡΠΈΡ…ΠΎΠ»ΠΎΠ³ΠΈΡ‡Π΅ΡΠΊΠΈ Ρ‚Π°ΠΊΠΈΠ²Π° Π²ΡŠΠΏΡ€ΠΎΡΠΈ β€žΠ·Π° ΠΏΠΎ-ΠΊΡŠΡΠ½ΠΎβ€œ удрят Π½Π΅Ρ€Π²ΠΈΡ‚Π΅ Π²ΠΈ Π² самия ΠΊΡ€Π°ΠΉ - ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΌΠΎΠ·ΡŠΠΊΡŠΡ‚ Π²ΠΈ Π΅ ΡƒΠΌΠΎΡ€Π΅Π½, искатС Π΄Π° ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π΄ΠΎ Ρ‚ΠΎΠ°Π»Π΅Ρ‚Π½Π°Ρ‚Π°, Ρ‚Π°ΠΉΠΌΠ΅Ρ€ΡŠΡ‚ Π½Π° Π΅ΠΊΡ€Π°Π½Π° ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° сС ускорява СкспонСнциално.

ΠšΠ°Ρ‚ΠΎ цяло, Π·Π° Π΄Π° ΠΏΡ€Π΅ΠΌΠΈΠ½Π΅Ρ‚Π΅ тСста, трябва Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ 71% Π²Π΅Ρ€Π½ΠΈ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈ. ΠŸΡ€Π΅Π΄ΠΈ Π΄Π° сС явитС Π½Π° ΠΈΠ·ΠΏΠΈΡ‚Π°, Ρ‰Π΅ ΠΈΠΌΠ°Ρ‚Π΅ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π΄Π° сС упраТняватС Π²ΡŠΡ€Ρ…Ρƒ Ρ€Π΅Π°Π»Π½ΠΈ тСстовС - ΠΊΠ°Ρ‚ΠΎ Ρ†Π΅Π½Π°Ρ‚Π° Π²ΠΊΠ»ΡŽΡ‡Π²Π° 2 Ρ‚Ρ€Π΅Π½ΠΈΡ€ΠΎΠ²ΡŠΡ‡Π½ΠΈ тСста ΠΎΡ‚ 115 Π²ΡŠΠΏΡ€ΠΎΡΠ° ΠΈ с условия, ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ Π½Π° рСалния ΠΈΠ·ΠΏΠΈΡ‚.

ΠŸΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π°ΠΌ Π΄Π° ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅ ΠΈΠ·ΠΏΠΈΡ‚Π° мСсСц слСд Π·Π°Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅Ρ‚ΠΎ, ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€Π΅ΠΊΠ°Ρ€Π°Ρ‚Π΅ Ρ‚ΠΎΠ·ΠΈ мСсСц Π² систСмно самообучСниС ΠΏΠΎ ΠΎΠ½Π΅Π·ΠΈ Π²ΡŠΠΏΡ€ΠΎΡΠΈ, Π² ΠΊΠΎΠΈΡ‚ΠΎ сС чувстватС нСсигурни. Π‘ΠΈ Π±ΠΈΠ»ΠΎ Ρ…ΡƒΠ±Π°Π²ΠΎ, Π°ΠΊΠΎ Π²Π·Π΅ΠΌΠ΅Ρ‚Π΅ ΠΏΠ΅Ρ‡Π°Ρ‚Π½ΠΈΡ‚Π΅ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΈ, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° курса, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π°Ρ‚ ΠΊΠ°Ρ‚ΠΎ ΠΊΡ€Π°Ρ‚ΠΊΠΈ Ρ€Π΅Π·ΡŽΠΌΠ΅Ρ‚Π° ΠΏΠΎ всяка Ρ‚Π΅ΠΌΠ° - ΠΈ цСлСнасочСно Ρ‚ΡŠΡ€ΡΠΈΡ‚Π΅ информация ΠΏΠΎ Ρ‚Π΅ΠΌΠΈΡ‚Π΅, ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Ρ‰ΠΈ сС Π² Ρ‚Π΅Π·ΠΈ ΠΊΠ½ΠΈΠ³ΠΈ. Π Π°Π·Π΄Π΅Π»Π΅Ρ‚Π΅ мСсСца Π½Π° Π΄Π²Π΅ части, ΠΊΠ°Ρ‚ΠΎ Π²Π·Π΅ΠΌΠ΅Ρ‚Π΅ практичСски тСстовС ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ Π³Ρ€ΡƒΠ±Π° ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Π° Π·Π° Ρ‚ΠΎΠ²Π° Π² ΠΊΠΎΠΈ области стС силни ΠΈ къдС трябва Π΄Π° сС ΠΏΠΎΠ΄ΠΎΠ±Ρ€ΠΈΡ‚Π΅.

Π‘ΠΈΡ… искал Π΄Π° подчСртая слСднитС основни области, ΠΊΠΎΠΈΡ‚ΠΎ ΡΡŠΡΡ‚Π°Π²Π»ΡΠ²Π°Ρ‚ самия ΠΈΠ·ΠΏΠΈΡ‚ (Π½Π΅ курса Π½Π° ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ ΠΎΠ±Ρ…Π²Π°Ρ‰Π° ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-ΠΎΠ±ΡˆΠΈΡ€Π½ΠΈ Ρ‚Π΅ΠΌΠΈ):

  1. ЀизичСска сигурност: Подобно Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ сСртификационни ΠΈΠ·ΠΏΠΈΡ‚ΠΈ, Π½Π° Ρ‚ΠΎΠ·ΠΈ Π²ΡŠΠΏΡ€ΠΎΡ сС ΠΎΠ±Ρ€ΡŠΡ‰Π° голямо Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π² GICSP. Има Π²ΡŠΠΏΡ€ΠΎΡΠΈ Π·Π° Π²ΠΈΠ΄ΠΎΠ²Π΅Ρ‚Π΅ физичСски Π±Ρ€Π°Π²ΠΈ Π½Π° Π²Ρ€Π°Ρ‚ΠΈΡ‚Π΅, описани са ситуации с Ρ„Π°Π»ΡˆΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° Π΅Π»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½ΠΈ пропуски, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ трябва Π΄Π° Π΄Π°Π΄Π΅Ρ‚Π΅ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€, Π·Π° Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ‚Π΅ нСдвусмислСно ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°. Има Π²ΡŠΠΏΡ€ΠΎΡΠΈ, пряко ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с бСзопасността Π½Π° тСхнологията (процСса), Π² зависимост ΠΎΡ‚ ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚Π½Π°Ρ‚Π° област - Π½Π΅Ρ„Ρ‚Π΅Π½ΠΈ ΠΈ Π³Π°Π·ΠΎΠ²ΠΈ процСси, Π°Ρ‚ΠΎΠΌΠ½ΠΈ Π΅Π»Π΅ΠΊΡ‚Ρ€ΠΎΡ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈ ΠΈΠ»ΠΈ СлСктричСски ΠΌΡ€Π΅ΠΆΠΈ. НапримСр, ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠΌΠ° Π²ΡŠΠΏΡ€ΠΎΡ ΠΊΠ°Ρ‚ΠΎ: ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Ρ‚Π΅ какъв Ρ‚ΠΈΠΏ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° физичСската сигурност Π΅ ситуацията, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π°Π»Π°Ρ€ΠΌΠ° ΠΈΠ΄Π²Π° ΠΎΡ‚ сСнзора Π·Π° Ρ‚Π΅ΠΌΠΏΠ΅Ρ€Π°Ρ‚ΡƒΡ€Π° Π½Π° ΠΏΠ°Ρ€Π°Ρ‚Π° Π½Π° HMI? Или Π²ΡŠΠΏΡ€ΠΎΡ ΠΎΡ‚ Ρ€ΠΎΠ΄Π° Π½Π°: Коя ситуация (ΡΡŠΠ±ΠΈΡ‚ΠΈΠ΅) Ρ‰Π΅ послуТи ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° Π·Π° Π°Π½Π°Π»ΠΈΠ· Π½Π° видСозаписи ΠΎΡ‚ ΠΊΠ°ΠΌΠ΅Ρ€ΠΈ Π·Π° наблюдСниС Π½Π° систСмата Π·Π° ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€ΠΎΠ²Π° ΠΎΡ…Ρ€Π°Π½Π° Π½Π° ΠΎΠ±Π΅ΠΊΡ‚Π°?

    Π’ ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚Π½ΠΎ ΠΈΠ·Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π±ΠΈΡ… отбСлязал, Ρ‡Π΅ броят Π½Π° Π²ΡŠΠΏΡ€ΠΎΡΠΈΡ‚Π΅ ΠΏΠΎ Ρ‚ΠΎΠ·ΠΈ Ρ€Π°Π·Π΄Π΅Π» Π² моя ΠΈΠ·ΠΏΠΈΡ‚ ΠΈ Π² практичСскитС тСстовС Π½Π΅ надвишава 5%.

  2. Π”Ρ€ΡƒΠ³Π° ΠΈ Π΅Π΄Π½Π° ΠΎΡ‚ Π½Π°ΠΉ-разпространСнитС ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Π²ΡŠΠΏΡ€ΠΎΡΠΈ са Π²ΡŠΠΏΡ€ΠΎΡΠΈ Π·Π° систСми Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° процСси, PLC, SCADA: Ρ‚ΡƒΠΊ Ρ‰Π΅ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ систСматично Π΄Π° сС ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈ към ΠΈΠ·ΡƒΡ‡Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΈ Π·Π° Ρ‚ΠΎΠ²Π° ΠΊΠ°ΠΊ са структурирани систСмитС Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° процСси, ΠΎΡ‚ сСнзори Π΄ΠΎ ΡΡŠΡ€Π²ΡŠΡ€ΠΈ, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ самият ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ софтуСр бяга. Π”ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π΅Π½ Π±Ρ€ΠΎΠΉ Π²ΡŠΠΏΡ€ΠΎΡΠΈ Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ Π½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈ Π·Π° Π²ΠΈΠ΄ΠΎΠ²Π΅Ρ‚Π΅ индустриални ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ Π·Π° прСнос Π½Π° Π΄Π°Π½Π½ΠΈ (ModBus, RTU, Profibus, HART ΠΈ Π΄Ρ€.). Π©Π΅ ΠΈΠΌΠ° Π²ΡŠΠΏΡ€ΠΎΡΠΈ Π·Π° Ρ‚ΠΎΠ²Π° ΠΊΠ°ΠΊ RTU сС Ρ€Π°Π·Π»ΠΈΡ‡Π°Π²Π° ΠΎΡ‚ PLC, ΠΊΠ°ΠΊ Π΄Π° Π·Π°Ρ‰ΠΈΡ‚ΠΈΠΌ Π΄Π°Π½Π½ΠΈΡ‚Π΅ Π² PLC ΠΎΡ‚ модификация ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π», Π² ΠΊΠΎΠΈ области Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° PLC ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π° Π΄Π°Π½Π½ΠΈ ΠΈ къдС сС ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π° самата Π»ΠΎΠ³ΠΈΠΊΠ° (ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°, написана ΠΎΡ‚ програмист Π½Π° систСма Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° процСси ). НапримСр, ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠΌΠ° Π²ΡŠΠΏΡ€ΠΎΡ ΠΎΡ‚ Ρ‚ΠΎΠ·ΠΈ Ρ‚ΠΈΠΏ: Π”Π°ΠΉΡ‚Π΅ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Ρ‚Π΅ Π°Ρ‚Π°ΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ PLC ΠΈ HMI, ΠΊΠΎΠΈΡ‚ΠΎ работят с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ModBus?

    Π©Π΅ ΠΈΠΌΠ° Π²ΡŠΠΏΡ€ΠΎΡΠΈ относно Ρ€Π°Π·Π»ΠΈΠΊΠΈΡ‚Π΅ ΠΌΠ΅ΠΆΠ΄Ρƒ SCADA ΠΈ DCS систСмитС. Голям Π±Ρ€ΠΎΠΉ Π²ΡŠΠΏΡ€ΠΎΡΠΈ относно ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π·Π° раздСлянС Π½Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° процСси Π½Π° Π½ΠΈΠ²ΠΎ L1, L2 ΠΎΡ‚ Π½ΠΈΠ²ΠΎ L3 (Ρ‰Π΅ опиша ΠΏΠΎ-ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ Π² Ρ€Π°Π·Π΄Π΅Π»Π° с Π²ΡŠΠΏΡ€ΠΎΡΠΈ Π·Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°). Π‘ΠΈΡ‚ΡƒΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ Π²ΡŠΠΏΡ€ΠΎΡΠΈ ΠΏΠΎ Ρ‚Π°Π·ΠΈ Ρ‚Π΅ΠΌΠ° ΡΡŠΡ‰ΠΎ Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ ΠΌΠ½ΠΎΠ³ΠΎ Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½ΠΈ - Ρ‚Π΅ описват ситуацията Π² ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π°Ρ‚Π° Π·Π°Π»Π° ΠΈ трябва Π΄Π° ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ дСйствия, ΠΊΠΎΠΈΡ‚ΠΎ трябва Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½ΠΈ ΠΎΡ‚ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Π° Π½Π° процСса ΠΈΠ»ΠΈ диспСчСра.

    ΠšΠ°Ρ‚ΠΎ цяло Ρ‚ΠΎΠ·ΠΈ Ρ€Π°Π·Π΄Π΅Π» Π΅ Π½Π°ΠΉ-спСцифичният ΠΈ тяснопрофилСн. Изисква Π΄Π° ΠΈΠΌΠ°Ρ‚Π΅ Π΄ΠΎΠ±Ρ€ΠΈ познания:
    β€” Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½Π° систСма Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅, ΠΏΠΎΠ»Π΅Π²Π° част (сСнзори, Π²ΠΈΠ΄ΠΎΠ²Π΅ Π²Ρ€ΡŠΠ·ΠΊΠΈ Π½Π° устройствата, физичСски характСристики Π½Π° сСнзоритС, PLC, RTU);
    β€” систСми Π·Π° Π°Π²Π°Ρ€ΠΈΠΉΠ½ΠΎ ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ (ESD – Π°Π²Π°Ρ€ΠΈΠΉΠ½Π° систСма Π·Π° ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅) Π½Π° процСси ΠΈ ΠΎΠ±Π΅ΠΊΡ‚ΠΈ (ΠΌΠ΅ΠΆΠ΄Ρƒ Π΄Ρ€ΡƒΠ³ΠΎΡ‚ΠΎ, ΠΈΠΌΠ° ΠΎΡ‚Π»ΠΈΡ‡Π½Π° ΠΏΠΎΡ€Π΅Π΄ΠΈΡ†Π° ΠΎΡ‚ статии ΠΏΠΎ Ρ‚Π°Π·ΠΈ Ρ‚Π΅ΠΌΠ° Π½Π° HabrΓ© ΠΎΡ‚ Π’Π»Π°Π΄ΠΈΠΌΠΈΡ€_Бкляр)
    β€” основно Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π½Π° физичСскитС процСси, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΡ€ΠΎΡ‚ΠΈΡ‡Π°Ρ‚, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈ Ρ€Π°Ρ„ΠΈΠ½ΠΈΡ€Π°Π½Π΅ Π½Π° Π½Π΅Ρ„Ρ‚, производство Π½Π° СлСктроСнСргия, Ρ‚Ρ€ΡŠΠ±ΠΎΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈ ΠΈ Π΄Ρ€.;
    β€” Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π½Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°Ρ‚Π° Π½Π° DCS ΠΈ SCADA систСмитС;
    Искам Π΄Π° ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠ°, Ρ‡Π΅ Π²ΡŠΠΏΡ€ΠΎΡΠΈ ΠΎΡ‚ Ρ‚ΠΎΠ·ΠΈ Ρ‚ΠΈΠΏ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС появят Π΄ΠΎ 25% във всичкитС 115 Π²ΡŠΠΏΡ€ΠΎΡΠ° Π½Π° ΠΈΠ·ΠΏΠΈΡ‚Π°.

  3. ΠœΡ€Π΅ΠΆΠΎΠ²ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²Π° сигурност: Мисля, Ρ‡Π΅ броят Π½Π° Π²ΡŠΠΏΡ€ΠΎΡΠΈΡ‚Π΅ Π² Ρ‚Π°Π·ΠΈ Ρ‚Π΅ΠΌΠ° Π΅ Π½Π° ΠΏΡŠΡ€Π²ΠΎ място Π² ΠΈΠ·ΠΏΠΈΡ‚Π°. ВСроятно Ρ‰Π΅ ΠΈΠΌΠ° Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎ всичко - OSI ΠΌΠΎΠ΄Π΅Π»ΡŠΡ‚, Π½Π° ΠΊΠ°ΠΊΠ²ΠΈ Π½ΠΈΠ²Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ Ρ‚ΠΎΠ·ΠΈ ΠΈΠ»ΠΈ ΠΎΠ½Π·ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ», ΠΌΠ½ΠΎΠ³ΠΎ Π²ΡŠΠΏΡ€ΠΎΡΠΈ Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎΡ‚ΠΎ сСгмСнтиранС, ситуационни Π²ΡŠΠΏΡ€ΠΎΡΠΈ Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ Π°Ρ‚Π°ΠΊΠΈ, ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΈ Π·Π° рСгистрационни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° с ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π·Π° опрСдСлянС Π½Π° Π²ΠΈΠ΄Π° Π½Π° Π°Ρ‚Π°ΠΊΠ°Ρ‚Π°, ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΈ Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Π½Π° ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΈ с ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π·Π° опрСдСлянС Π½Π° уязвима конфигурация, Π²ΡŠΠΏΡ€ΠΎΡΠΈ относно уязвимоститС Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ, Π²ΡŠΠΏΡ€ΠΎΡΠΈ относно спСцификата Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ Π²Ρ€ΡŠΠ·ΠΊΠΈ Π½Π° индустриалнитС ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ. Π₯ΠΎΡ€Π°Ρ‚Π° ΠΏΠΈΡ‚Π°Ρ‚ особСно ΠΌΠ½ΠΎΠ³ΠΎ Π·Π° ModBus. Π‘Ρ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π°Ρ‚Π° Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π½Π° ΡΡŠΡ‰ΠΈΡ ModBus, Π² зависимост ΠΎΡ‚ нСговия Ρ‚ΠΈΠΏ ΠΈ вСрсии, ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½ΠΈ ΠΎΡ‚ устройството. Много Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ сС ΠΎΠ±Ρ€ΡŠΡ‰Π° Π½Π° Π°Ρ‚Π°ΠΊΠΈΡ‚Π΅ срСщу Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ - ZigBee, Wireless HART ΠΈ просто Π²ΡŠΠΏΡ€ΠΎΡΠΈ относно ΠΌΡ€Π΅ΠΆΠΎΠ²Π°Ρ‚Π° сигурност Π½Π° цялото сСмСйство 802.1x. Π©Π΅ ΠΈΠΌΠ° Π²ΡŠΠΏΡ€ΠΎΡΠΈ относно ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π·Π° поставянС Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΡΡŠΡ€Π²ΡŠΡ€ΠΈ Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π½Π° систСмата Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° процСси (Ρ‚ΡƒΠΊ трябва Π΄Π° ΠΏΡ€ΠΎΡ‡Π΅Ρ‚Π΅Ρ‚Π΅ стандарта IEC-62443 ΠΈ Π΄Π° Ρ€Π°Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΈΡ‚Π΅ Π½Π° Ρ€Π΅Ρ„Π΅Ρ€Π΅Π½Ρ‚Π½ΠΈΡ‚Π΅ ΠΌΠΎΠ΄Π΅Π»ΠΈ Π½Π° ΠΌΡ€Π΅ΠΆΠΈΡ‚Π΅ Π½Π° систСмитС Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° процСси). Π©Π΅ ΠΈΠΌΠ° Π²ΡŠΠΏΡ€ΠΎΡΠΈ относно ΠΌΠΎΠ΄Π΅Π»Π° Purdue.
  4. ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ Π²ΡŠΠΏΡ€ΠΎΡΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ сС отнасят ΠΈΠ·ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π½ΠΈΡ‚Π΅ характСристики Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° СлСктропрСноснитС систСми ΠΈ систСмитС Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност Π·Π° тях. Π’ БАЩ Ρ‚Π°Π·ΠΈ катСгория Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ систСми Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° процСситС сС Π½Π°Ρ€ΠΈΡ‡Π° Power Grid ΠΈ Π½Π° нСя Π΅ ΠΎΡ‚Ρ€Π΅Π΄Π΅Π½Π° ΠΎΡ‚Π΄Π΅Π»Π½Π° роля. Π—Π° Ρ†Π΅Π»Ρ‚Π° Π΄ΠΎΡ€ΠΈ сС ΠΈΠ·Π΄Π°Π²Π°Ρ‚ ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ стандарти (NIST 800.82), Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Ρ‰ΠΈ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° Π·Π° създаванС Π½Π° систСми Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност Π·Π° Ρ‚ΠΎΠ·ΠΈ сСктор. Π’ Π½Π°ΡˆΠΈΡ‚Π΅ страни Π² ΠΏΠΎ-голямата си част Ρ‚ΠΎΠ·ΠΈ сСктор Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ Π΄ΠΎ систСмитС ASKUE (ΠΏΠΎΠΏΡ€Π°Π²Π΅Ρ‚Π΅ ΠΌΠ΅, Π°ΠΊΠΎ някой Π΅ Π²ΠΈΠΆΠ΄Π°Π» ΠΏΠΎ-сСриозСн ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ към ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Π½Π° систСмитС Π·Π° Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΈ доставка Π½Π° СлСктроСнСргия). Π’Π°ΠΊΠ° Ρ‡Π΅ Π² ΠΈΠ·ΠΏΠΈΡ‚Π° Ρ‰Π΅ Π½Π°ΠΌΠ΅Ρ€ΠΈΡ‚Π΅ доста спСцифични Π²ΡŠΠΏΡ€ΠΎΡΠΈ, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с Power Grid. Π’ ΠΏΠΎ-голямата си част Ρ‚ΠΎΠ²Π° бяха случаи Π½Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π·Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Π° ситуация, Ρ€Π°Π·Π²ΠΈΠ»Π° сС Π² Π΅Π»Π΅ΠΊΡ‚Ρ€ΠΎΡ†Π΅Π½Ρ‚Ρ€Π°Π»Π°Ρ‚Π°, Π½ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠΌΠ° ΠΈ проучвания Π·Π° устройства, ΠΊΠΎΠΈΡ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ Π² СлСктричСската ΠΌΡ€Π΅ΠΆΠ°. Π©Π΅ ΠΈΠΌΠ° Π²ΡŠΠΏΡ€ΠΎΡΠΈ, отнасящи сС Π΄ΠΎ ΠΏΠΎΠ·Π½Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ€Π°Π·Π΄Π΅Π»ΠΈΡ‚Π΅ Π½Π° NIST Π·Π° Ρ‚Π°Π·ΠΈ катСгория систСми.
  5. Π’ΡŠΠΏΡ€ΠΎΡΠΈ, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с ΠΏΠΎΠ·Π½Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° стандартитС: NIST 800-82, NERC, IEC62443. Мисля, Ρ‡Π΅ Ρ‚ΡƒΠΊ Π±Π΅Π· спСциални ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈ - трябва Π΄Π° сС ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€Π°Ρ‚Π΅ Π² Ρ€Π°Π·Π΄Π΅Π»ΠΈΡ‚Π΅ Π½Π° стандартитС, ΠΊΠΎΠΈΡ‚ΠΎ отговарят Π·Π° ΠΊΠ°ΠΊΠ²ΠΎ ΠΈ ΠΊΠ°ΠΊΠ²ΠΈ ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΠΊΠΈ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°. Има ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΈ Π²ΡŠΠΏΡ€ΠΎΡΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ чСстотата Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° функционалността Π½Π° систСмата, чСстотата Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π°Ρ‚Π° ΠΈ Ρ‚.Π½. ΠšΠ°Ρ‚ΠΎ ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ ΠΎΡ‚ Ρ‚Π΅Π·ΠΈ Π²ΡŠΠΏΡ€ΠΎΡΠΈ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС срСщнат Π΄ΠΎ 15% ΠΎΡ‚ общия Π±Ρ€ΠΎΠΉ Π²ΡŠΠΏΡ€ΠΎΡΠΈ. Но зависи. НапримСр, Π½Π° Π΄Π²Π° практичСски тСста срСщнах само няколко ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ Π²ΡŠΠΏΡ€ΠΎΡΠ°. Но ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΈΠ·ΠΏΠΈΡ‚Π° наистина имашС ΠΌΠ½ΠΎΠ³ΠΎ.
  6. Π•, послСдната катСгория Π²ΡŠΠΏΡ€ΠΎΡΠΈ са всички Π²ΠΈΠ΄ΠΎΠ²Π΅ случаи Π½Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π° ΠΈ ситуационни Π²ΡŠΠΏΡ€ΠΎΡΠΈ.

ΠšΠ°Ρ‚ΠΎ цяло самото ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅, с ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅ Π±ΠΈ Π½Π° CTF NetWars, Π½Π΅ бСшС ΠΌΠ½ΠΎΠ³ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ²Π½ΠΎ Π·Π° ΠΌΠ΅Π½ ΠΎΡ‚ Π³Π»Π΅Π΄Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π½Π° ΠΏΡ€ΠΈΠ΄ΠΎΠ±ΠΈΠ²Π°Π½Π΅ Π½Π° ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ Π½ΠΎΠ²ΠΈ знания. По-скоро бяха ΠΏΡ€ΠΈΠ΄ΠΎΠ±ΠΈΡ‚ΠΈ ΠΏΠΎ-дълбоки подробности ΠΏΠΎ някои Ρ‚Π΅ΠΌΠΈ, особСно Π² областта Π½Π° организацията ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π° Π½Π° Ρ€Π°Π΄ΠΈΠΎΠΌΡ€Π΅ΠΆΠΈΡ‚Π΅, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅ Π½Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡ‡Π½Π° информация, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ ΠΏΠΎ-ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π» Π·Π° структурата Π½Π° чуТдСстранни стандарти, посвСтСни Π½Π° Ρ‚Π°Π·ΠΈ Ρ‚Π΅ΠΌΠ°. Π•Ρ‚ΠΎ Π·Π°Ρ‰ΠΎ, Π·Π° ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈ ΠΈ спСциалисти, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠΌΠ°Ρ‚ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ познания ΠΈ ΠΎΠΏΠΈΡ‚ Π² Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° със систСми Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° процСси/ΠΈΠ·ΠΌΠ΅Ρ€Π²Π°Ρ‚Π΅Π»Π½ΠΈ систСми ΠΈΠ»ΠΈ индустриални ΠΌΡ€Π΅ΠΆΠΈ, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° помислитС Π·Π° спСстяванС Π½Π° ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ (ΠΈ спСстяванСто ΠΈΠΌΠ° смисъл), Π΄Π° сС ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²ΠΈΡ‚Π΅ ΠΈ Π΄Π° ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π½Π°ΠΏΡ€Π°Π²ΠΎ Π½Π° ΠΈΠ·ΠΏΠΈΡ‚Π° Π·Π° сСртифициранС, ΠΊΠΎΠΉΡ‚ΠΎ , ΠΌΠ΅ΠΆΠ΄Ρƒ Π΄Ρ€ΡƒΠ³ΠΎΡ‚ΠΎ, струва 700 USD. Π’ случай Π½Π° нСуспСх Ρ‰Π΅ трябва Π΄Π° ΠΏΠ»Π°Ρ‚ΠΈΡ‚Π΅ ΠΎΡ‚Π½ΠΎΠ²ΠΎ. Има ΠΌΠ½ΠΎΠ³ΠΎ Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ²Π΅ Π·Π° сСртифициранС, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ Π²ΠΈ ΠΏΡ€ΠΈΠ΅ΠΌΠ°Ρ‚ Π·Π° ΠΈΠ·ΠΏΠΈΡ‚Π°, основното Π΅ Π΄Π° кандидатстватС ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ. ΠšΠ°Ρ‚ΠΎ цяло ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π°ΠΌ Π΄Π° Π·Π°Π΄Π°Π΄Π΅Ρ‚Π΅ Π΄Π°Ρ‚Π°Ρ‚Π° Π½Π° ΠΈΠ·ΠΏΠΈΡ‚Π° Π²Π΅Π΄Π½Π°Π³Π°, Π·Π°Ρ‰ΠΎΡ‚ΠΎ Π² ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π΅Π½ случай Π½Π΅ΠΏΡ€Π΅ΠΊΡŠΡΠ½Π°Ρ‚ΠΎ Ρ‰Π΅ Π³ΠΎ ΠΎΡ‚Π»Π°Π³Π°Ρ‚Π΅, замСняйки процСса Π½Π° ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° с Π΄Ρ€ΡƒΠ³ΠΈ ΠΆΠΈΠ·Π½Π΅Π½ΠΎΠ²Π°ΠΆΠ½ΠΈ ΠΈ Π½Π΅ съвсСм Π²Π°ΠΆΠ½ΠΈ Π²ΡŠΠΏΡ€ΠΎΡΠΈ. А Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Π° ΠΊΡ€Π°ΠΉΠ½Π° Π΄Π°Ρ‚Π° Ρ‰Π΅ Π²ΠΈ Π½Π°ΠΏΡ€Π°Π²ΠΈ самомотивирани.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€