{"id":37831,"date":"2019-10-31T22:20:00","date_gmt":"2019-10-31T19:20:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kak-kazaki-gicsp-sertifikat-poluchali\/"},"modified":"2019-10-31T22:20:00","modified_gmt":"2019-10-31T19:20:00","slug":"kak-kazaki-gicsp-sertifikat-poluchali","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/kak-kazaki-gicsp-sertifikat-poluchali","title":{"rendered":"Come i cosacchi hanno ottenuto il certificato GICSP","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Ciao a tutti! Su un portale molto amato ci sono stati molti articoli sulla certificazione nel campo della sicurezza informatica, quindi non pretendo originalit\u00e0 e unicit\u00e0 nei contenuti, ma mi piacerebbe comunque condividere la mia esperienza nel conseguire la certificazione GIAC (Global Information Assurance Company) nel campo della cybersecurity industriale. Dall'emergere di termini spaventosi come <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/358930\/\">Stuxnet<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/159669\/\">Duqu<\/a><\/noindex>, Shamoon, Triton, ha cominciato a formarsi un mercato per i servizi di specialisti che sembrano appartenere al settore IT, ma che possono anche riprogrammare i PLC con la modifica della configurazione dei ladder senza fermare la produzione. <\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Cos\u00ec \u00e8 giunto nel mondo il concetto di IT&amp;OT (Tecnologia dell'informazione e Tecnologia operativa). <\/p>\n<p><\/p>\n<p>Subito dopo, (\u00e8 chiaro che non si possono ammettere al lavoro personale non qualificato) \u00e8 emersa la necessit\u00e0 di certificare specialisti nel settore della sicurezza dei sistemi di controllo industriale, che, sorprendentemente, sono diventati molti nella nostra vita, da una valvola automatica per l'approvvigionamento idrico in casa a un sistema di controllo degli aerei (ricordiamo il bell'articolo sull'indagine dei problemi <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/448174\/\">Boeing<\/a><\/noindex>). E anche, come \u00e8 emerso inaspettatamente \u2014 di attrezzature mediche complesse. <\/p>\n<p><\/p>\n<p>Una piccola riflessione su come sono giunto alla necessit\u00e0 di ottenere la certificazione (puoi saltare): Dopo aver studiato con successo alla fine degli anni zero presso la facolt\u00e0 di protezione delle informazioni, sono entrato orgogliosamente tra i tecnici di automazione, lavorando come tecnico per sistemi di allerta antifurto. In quel momento, nel mio lavoro, mi dissero che stavo per entrare nel campo della sicurezza informatica :) Cos\u00ec inizi\u00f2 la mia carriera come tecnico di automazione con una laurea in sicurezza informatica. Dopo sei anni, raggiungendo la posizione di responsabile del dipartimento dei sistemi SCADA, sono passato a lavorare come consulente per la sicurezza dei sistemi di controllo industriale in una societ\u00e0 estera che produce software e attrezzature. Ed \u00e8 proprio qui che \u00e8 emersa la necessit\u00e0 di essere un esperto certificato nel campo della sicurezza informatica. <\/p>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.giac.org\">GIAC<\/a><\/noindex> \u00e8 un progetto di <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sans.org\">SANS<\/a><\/noindex> un'organizzazione che si occupa di formazione e certificazione di specialisti in sicurezza informatica. La reputazione del certificato GIAC \u00e8 molto alta tra gli specialisti e i clienti nei mercati EMEA, US, Asia Pacific. Qui, nello spazio post-sovietico e nei paesi CSI, tale certificazione pu\u00f2 essere richiesta solo da aziende estere che operano nei nostri paesi, agenzie internazionali e di consulenza. Personalmente, non ho mai incontrato richieste di questo tipo da aziende locali. In generale, tutti chiedono principalmente CISSP. Questo \u00e8 il mio parere soggettivo e se qualcuno vuole condividere le proprie esperienze nei commenti, sarebbe interessante sapere.<\/p>\n<p><\/p>\n<p>In SANS ci sono diverse aree (a mio avviso, ultimamente hanno ampliato troppo il loro numero), ma ci sono anche corsi pratici molto interessanti. Ho particolarmente apprezzato <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sans.org\/netwars\/\">NetWars<\/a><\/noindex>. Ma la storia riguarda il corso <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sans.org\/course\/ics-scada-cyber-security-essentials\">ICS410: Fondamenti di Sicurezza ICS\/SCADA <\/a><\/noindex> e il certificato intitolato: <noindex><a rel=\"nofollow\" href=\"https:\/\/www.giac.org\/certification\/global-industrial-cyber-security-professional-gicsp\">Global Industrial Cyber Security Professional (GICSP)<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p>Tra tutte le certificazioni in Cyber Security Industriale offerte da SANS, questa \u00e8 la pi\u00f9 universale. Poich\u00e9 la seconda \u00e8 maggiormente rivolta ai sistemi Power Grid, particolarmente attenzionati in occidente e classificati come un gruppo a s\u00e9. La terza (al momento del mio percorso di certificazione) riguardava la risposta agli incidenti.<br \/>\nIl corso non \u00e8 economico, ma fornisce conoscenze piuttosto ampie sia su IT che OT. Sar\u00e0 particolarmente utile per coloro che hanno deciso di cambiare il proprio campo, ad esempio, da sicurezza IT nel settore bancario a Cyber Security Industriale. Poich\u00e9 avevo gi\u00e0 un background nel campo dei sistemi di automazione industriale, misurazione e tecnologia operativa, per me non c'era nulla di particolarmente nuovo o cruciale in questo corso.<\/p>\n<p><\/p>\n<p>Il corso consiste nel 50% di teoria e 50% di pratica. Tra la pratica, la cosa pi\u00f9 interessante \u00e8 stata il contest \u2013 NetWars. Per due giorni, dopo il corso principale, tutti gli studenti di tutte le classi sono stati suddivisi in gruppi e hanno affrontato compiti volti a ottenere diritti di accesso, estrarre informazioni necessarie, accedere alla rete, una serie di compiti per l'hashing, lavorare con Wireshark e vari altri strumenti. <\/p>\n<p><\/p>\n<p>Il materiale del corso \u00e8 un riassunto sotto forma di libri, che poi ricevi in uso illimitato. Tra l'altro, puoi portarli all'esame, poich\u00e9 il formato \u00e8 Open Book, ma ti aiuteranno poco, dato che l'esame dura 3 ore e ci sono 115 domande, con lingua d'esame \u2013 inglese. Durante le 3 ore puoi fare una pausa di 15 minuti. Ma ricorda che se prendi una pausa di 15 minuti e torni ai test dopo 5, stai semplicemente perdendo i restanti dieci minuti, poich\u00e9 non puoi fermare ulteriormente il tempo nel programma di test. Puoi saltare fino a 15 domande, che poi appariranno alla fine. <\/p>\n<p><\/p>\n<p>Personalmente, non consiglio di rimandare molte domande, perch\u00e9 3 ore sono davvero poche, e quando alla fine ti ritrovi con domande ancora da risolvere, \u00e8 molto probabile che non ce la fai. Ho lasciato \"per dopo\" solo tre domande che erano davvero difficili per me, poich\u00e9 riguardavano la conoscenza dello standard NIST 800.82 e NERC. Psicologicamente, queste domande \"per dopo\" pesano sulla mente alla fine \u2014 quando il tuo cervello \u00e8 stanco, vuoi andare in bagno, e il timer sullo schermo sembra accelerare in progressione geometrica. <\/p>\n<p><\/p>\n<p>In generale, per superare l'esame \u00e8 necessario ottenere il 71% di risposte corrette. Prima di sostenere l'esame, avrai la possibilit\u00e0 di esercitarti con test reali \u2014 poich\u00e9 nel costo sono inclusi 2 test di pratica con 115 domande, e condizioni analoghe a quelle dell'esame reale.<\/p>\n<p><\/p>\n<p>Raccomando di sostenere l'esame un mese dopo aver completato il corso, dedicando questo mese a studi autonomi sistematici sulle domande in cui ti senti insicuro. Sarebbe utile se prendessi i materiali cartacei ricevuti durante il corso, che sembrano riassunti per ogni argomento, e cercassi informazioni specifiche sui temi presenti in questi libri. Suddividi il mese in due parti, completando test di pratica e ottenendo un'idea di quali domande domini e dove \u00e8 necessario migliorare. <\/p>\n<p><\/p>\n<p>Vorrei evidenziare le seguenti principali aree che compongono l'esame stesso (non il corso di formazione, poich\u00e9 questo copre temi molto pi\u00f9 ampi):<\/p>\n<p><\/p>\n<ol>\n<li>Sicurezza fisica: come in altri esami di certificazione, questo argomento riceve molta attenzione nel GICSP. Possono apparire domande sui diversi tipi di serrature fisiche sulle porte e vengono descritte situazioni relative alla contraffazione di pass elettronici, dove \u00e8 necessaria una risposta per identificare chiaramente il problema. Ci sono anche domande specifiche relative alla sicurezza della tecnologia (del processo) in base al settore specifico \u2013 processi nell'industria del petrolio e del gas, centrali nucleari o reti elettriche. Ad esempio, potrebbe esserci una domanda del tipo: Quale tipo di controllo di sicurezza fisica rappresenta la situazione in cui arriva un allarme dal sensore di temperatura del vapore su HMI? Oppure: Quale situazione (evento) giustificherebbe l'analisi dei filmati delle telecamere di sorveglianza del sistema di sicurezza perimetrale dell'oggetto?\n<p>In termini percentuali, noterei che il numero di domande su questo argomento nel mio esame e nei test di prova non superava il 5%.<\/li>\n<li>Un'altra delle categorie di domande pi\u00f9 comuni riguarda i sistemi di controllo industriale, PLC, SCADA: qui sar\u00e0 necessario un approccio sistematico allo studio dei materiali su come sono strutturati i sistemi di gestione dei processi tecnologici, partendo dai sensori fino ai server su cui gira il software applicativo. Si incontreranno molte domande sui diversi protocolli industriali di trasmissione dati (ModBus, RTU, Profibus, HART, ecc.). Ci saranno domande su cosa distingue RTU da PLC, come proteggere i dati nel PLC da modifiche da parte di un attaccante, in quali aree di memoria il PLC memorizza i dati e dove \u00e8 effettivamente presente la logica (il programma scritto dal programmatore di SCADA). Ad esempio, potrebbe esserci una domanda di questo tipo: Rispondere a come \u00e8 possibile rilevare un attacco tra PLC e HMI che comunicano tramite il protocollo ModBus?\n<p>Incontrerai domande sulle differenze tra i sistemi SCADA e DCS. Un gran numero di domande sulle regole di segmentazione delle reti di SCADA a livello L1, L2 rispetto al livello L3 (spiegher\u00f2 pi\u00f9 in dettaglio nella sezione dedicata alle domande sulla rete). Le domande situazionali su questo argomento saranno anche molto varie: descrivono situazioni nel centro di controllo e bisogna scegliere le azioni che devono essere intraprese dall'operatore del processo o dal dispatcher.<\/p>\n<p>In generale, questa sezione \u00e8 la pi\u00f9 specifica e di nicchia. Richieder\u00e0 buone conoscenze da parte vostra:<br \/>\n \u2014 ACS, parte di campo (sensori, tipi di connessione dei dispositivi, caratteristiche fisiche dei sensori, PLC, RTU);<br \/>\n \u2014 sistemi di protezione anticollisione (ESD \u2013 emergency shutdown system) per processi e oggetti (tra l'altro ci sono ottimi articoli su questo tema su Habr da <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/308634\/\">Vladimir_Sklyar<\/a><\/noindex>)<br \/>\n \u2014 comprensione di base dei processi fisici che si svolgono ad esempio nella raffinazione del petrolio, nella produzione di energia elettrica, nei tubi, ecc.;<br \/>\n \u2014 comprensione della struttura delle architetture DCS e SCADA;<br \/>\nVorrei sottolineare che domande di questo tipo possono costituire fino al 25% di tutte le 115 domande dell'esame. <\/li>\n<li>Tecnologie di rete e sicurezza di rete: penso che il numero di domande su questo argomento sia al primo posto nell'esame. Ci sar\u00e0 probabilmente tutto \u2013 modello OSI, a quali livelli opera un determinato protocollo, molte domande sulla segmentazione della rete, domande situazionali sugli attacchi di rete, esempi di log di connessione con l'invito a identificare il tipo di attacco, esempi di configurazioni dello switch con l'invito a identificare la configurazione vulnerabile, domande sulle vulnerabilit\u00e0 dei protocolli di rete, domande sulle specificit\u00e0 delle connessioni di rete dei protocolli di comunicazione industriale. Si chiede soprattutto molto su ModBus. La struttura dei pacchetti di rete dello stesso ModBus a seconda della sua variet\u00e0 e delle versioni supportate dal dispositivo. Grande attenzione \u00e8 dedicata agli attacchi alle reti wireless \u2013 ZigBee, Wireless HART, semplici domande sulla sicurezza di rete su tutto il family 802.1x. Ci saranno domande sulle regole di posizionamento di determinati server nella rete ACS (in questo caso, \u00e8 necessario leggere il standard IEC-62443 e capire i principi dei modelli di rete di riferimento ACS). Ci saranno domande sul modello Purdue.<\/li>\n<li>Categoria di domande che riguarda esclusivamente le caratteristiche funzionali delle operazioni dei sistemi di trasmissione dell'energia elettrica e dei sistemi di sicurezza informatica per essi. Negli Stati Uniti, questa categoria di sistemi SCADA \u00e8 chiamata Power Grid e ha un ruolo specifico. A tal fine, vengono anche emessi standard separati (NIST 800.82) che regolano l'approccio alla creazione di sistemi di sicurezza informatica per questo settore. Nelle nostre regioni, perlopi\u00f9, questo settore \u00e8 limitato ai sistemi di MIS (si prega di correggermi se qualcuno ha visto un approccio pi\u00f9 serio al controllo dei sistemi di distribuzione e consegna dell'energia elettrica). Quindi, nell'esame, incontrerete domande piuttosto specifiche relative al Power Grid. La maggior parte di esse consisteva in casi d'uso per determinate situazioni verificatisi negli impianti di energia, ma potrebbero esserci anche domande sui dispositivi utilizzati precisamente nella Power Grid. Ci saranno domande che richiedono la conoscenza delle sezioni NIST per questa categoria di sistemi.<\/li>\n<li>Domande relative alla conoscenza degli standard: NIST 800-82, NERC, IEC62443. Penso che qui non ci siano particolari commenti \u2013 \u00e8 necessario orientarsi nelle sezioni degli standard, per capire chi \u00e8 responsabile di cosa e quali raccomandazioni contengono. Ci sono domande specifiche, ad esempio che chiedono la frequenza del controllo della funzionalit\u00e0 del sistema, la frequenza dell'aggiornamento della procedura, ecc. In percentuale, queste domande possono rappresentare fino al 15% del numero totale di domande. Ma dipende dalla fortuna. Ad esempio, in due test di prova ho incontrato solo un paio di domande simili. Ma sul test finale, ce n'erano davvero molte.<\/li>\n<li>E l'ultima categoria di domande riguarda vari casi d'uso e domande situazionali. <\/li>\n<\/ol>\n<p><\/p>\n<p>In generale, il corso, ad eccezione forse del CTF NetWars, non \u00e8 stato molto informativo per quanto riguarda l'acquisizione di potenziali nuove conoscenze. Piuttosto, sono stati acquisiti dettagli pi\u00f9 approfonditi su alcuni argomenti, in particolare nel campo dell'organizzazione e della protezione delle reti radio, utilizzate per la trasmissione di informazioni tecnologiche, cos\u00ec come un materiale pi\u00f9 ordinato sulla struttura degli standard esteri relativi a questo tema. Pertanto, per ingegneri e specialisti che hanno conoscenze e esperienza sufficienti nel campo delle ASUTP\/KIP o delle Reti Industriali \u2013 si pu\u00f2 considerare di risparmiare sul corso (e risparmiare ha senso), prepararsi autonomamente e andare direttamente a sostenere l'esame di certificazione, che peraltro costa 700 USD. In caso di insuccesso, bisogner\u00e0 pagare di nuovo. Ci sono molti centri di certificazione che vi accetteranno per l'esame, l'importante \u00e8 presentare la domanda in anticipo. In generale, consiglio di fissare subito una data per l'esame, altrimenti continuerete a rimandarla, sostituendo il processo di preparazione con altre faccende importanti o meno. E avendo una data di scadenza specifica, sarete self-motivated.<\/p>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/466361\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u041d\u0430 \u0432\u0441\u0435\u043c\u0438 \u043b\u044e\u0431\u0438\u043c\u043e\u043c \u043f\u043e\u0440\u0442\u0430\u043b\u0435 \u0431\u044b\u043b\u043e \u043c\u043d\u043e\u0433\u043e \u0440\u0430\u0437\u043d\u044b\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u043f\u043e \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u0418\u0411, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043f\u0440\u0435\u0442\u0435\u043d\u0434\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0438 \u043d\u0435\u043f\u043e\u0432\u0442\u043e\u0440\u0438\u043c\u043e\u0441\u0442\u044c \u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 \u043d\u0435 \u0441\u043e\u0431\u0438\u0440\u0430\u044e\u0441\u044c, \u043d\u043e \u0432\u0441\u0435 \u0436\u0435 \u043e\u0447\u0435\u043d\u044c \u0445\u043e\u0442\u0435\u043b \u0431\u044b \u043f\u043e\u0434\u0435\u043b\u0438\u0442\u044c\u0441\u044f \u0441\u0432\u043e\u0438\u043c \u043e\u043f\u044b\u0442\u043e\u043c \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f GIAC (Global Information Assurance Company) \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043f\u0440\u043e\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u043e\u0439 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0421\u043e \u0432\u0440\u0435\u043c\u0435\u043d \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0442\u0430\u043a\u0438\u0445 \u0441\u0442\u0440\u0430\u0448\u043d\u044b\u0445 \u0441\u043b\u043e\u0432 \u043a\u0430\u043a Stuxnet, Duqu, Shamoon, Triton, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-37831","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/kak-kazaki-gicsp-sertifikat-poluchali\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u043a\u0430\u0437\u0430\u043a\u0438 GICSP \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/kak-kazaki-gicsp-sertifikat-poluchali\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:20:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:20:00+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Come i cosacchi hanno ottenuto il certificato GICSP | ProHoster","description":"Ciao a tutti!","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/kak-kazaki-gicsp-sertifikat-poluchali","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u043a\u0430\u0437\u0430\u043a\u0438 GICSP \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 | ProHoster","og:description":"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442!","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/kak-kazaki-gicsp-sertifikat-poluchali","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:20:00+00:00","article:modified_time":"2019-10-31T19:20:00+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37831","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 19:26:35","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:20:22","updated":"2026-01-23 19:26:35","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/37831","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=37831"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/37831\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=37831"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=37831"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=37831"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}