Коллеги, добрый день! Хотел уточнить, а для ICS есть аналог

«owasp top 10”?

23 ответов

28 просмотров

Встречал только вот это

Еще знаю вот эту инициативу, хотят создать ICS аналог OWASP Web Security Testing Guide, но они пока в самом начале, приглашают добровольцев присоединяться https://www.issvs.org/

Как правило, в OT попадают через IT. Пока смысла в том о чём вы спрашиваете нет.

Louis-C.K. Автор вопроса

Спасибо, но я ищу материалы, а не объяснения почему ничего не нужно делать.

https://wiki.owasp.org/index.php/OWASP_Internet_of_Things_Project#tab=Main есть ещё для iot

Я ж не призываю вас не делать. Хотите делать - делайте.

Louis-C.K. Автор вопроса

Спасибо!

У Dragos был Топ вроде

Louis-C.K. Автор вопроса

Спасибо, поищу у них.

если кодите то ещё https://www.plc-security.com/

ну и для контекста полезно https://collaborate.mitre.org/attackics/index.php/Main_Page

Louis-C.K. Автор вопроса

Вот, это отлично! А eсть такое же для scada?

там все вместе )

Louis-C.K. Автор вопроса

Ну там все же больше под оборудование - логирование хард стопа на скаду не перенесешь…)

https://top20.isa.org раньше было что то форума . но походу схлопнули. и все обсуждения не перенесли. От туда и родилось это

а что конкретно вас интересует? все принципы можно перенести и на СКАДУ, тока с умом.

Louis-C.K. Автор вопроса

Так, собственно, это и интересует. Топ уязвимостей в кодах скад

)) пару тройку отчетов откройте (каспера, РТ, РТ-С) там будет 10 которая практически у всех присутствует в отчете

Louis-C.K. Автор вопроса

А какие именно отчеты? У этих компаний очень много отчетов, я в них запутался)

? какой вопрос такой ответ )

Louis-C.K. Автор вопроса

Видимо да, не правильно выразился. Ладно, спасибо за уделённое время)

вы меня уже заинтересовали, что все таки вы хотите найти и зачем вам это?

Louis-C.K. Автор вопроса

Да я уже хз как выразиться) давайте в личку перейдем, чтобы не спамить тут

Похожие вопросы

Обсуждают сегодня

Гайс, вопрос для разносторонее развитых: читаю стрим с юарта, нада выделять с него фреймы с определенной структурой, если ли чо готовое, или долбаться с ринг буффером? нада у...
Vitaly
9
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
длина пакета фиксированная, или меняется?
Okhsunrog
7
Вот еще странный косяк, подскажите как бороться. Я git clone сделал себе всего embassy и примеры там запускаю. Всё хорошо. Но вот решил в cargo.toml зависимости не как в приме...
Lukutin R2AJP
5
А в каком формате фреймы? Сам формат сейчас придумываешь, или что-то готовое нужно распарсить?
Okhsunrog
5
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
Всем привет, нужна как никогда, нужна помощь с IO в загрузчике. Пишу в code16 после установки сегментных регистров, пишу вывод символа. Пробовал 2 варианта: # 1 mov $0x0E, %a...
Shadow Akira
14
Раз начали говорить про embassy, то присоединюсь со своими парой вопросов. 1) Есть ли сопоставимые аналоги для асинхронного кода в emdebbed? 2) Можно ли внутри задач embassy ...
NI_isx
6
сделал сайт, прикрутил в боте сайт, и виджет логина. как автоматически логинить пользователя в аккаунт(телеграм), при входе с бота?
Александра Чернивецкая
5
Карта сайта