14.06.2017

Дайджест информационной безопасности АСУТП (выпуск 6)

Материалы

Опубликован онлайн курс «Функциональная безопасность компьютерных систем».

Опубликован вебинар «Кибербезопасность АСУ ТП: теория, практика, решение».

Представлено первое на рынке сертифицированное ФСТЭК СЗИ для АСУ ТП.

Опубликованы материалы презентации «От аудита ИБ к защите АСУ ТП».

Доступна видеозапись Industrial Cybersecurity Meetup #3.

Мероприятия

Представлен обзор круглого стола по кибербезопасности на РЗА-2017.

Представлена хроника «Противостояния» между хакерами и специалистами ИБ прошедшего на мероприятии PHD 2017.

Уязвимости

Исследователь УЦСБ обнаружил уязвимость XXE в популярной SCADA-системе Intouch.

В оборудовании Wind Analysis производителя Digital Canal Structural обнаружена уязвимость, способная привести к переполнению буфера.

Появились сведения о том, что IoT-устройства компрометируют своих владельцев, даже если трафик зашифрован.

В оборудовании PanelView Plus 6 700-1500 производителя Rockwell Automation обнаружена уязвимость, связанная с недостаточной авторизацией, способная привести к НСД.

События

Появилась новость о том, что «Северсталь» и UBS разработали обучающие материалы для повышения осведомлённости персонала в области ИБ.

Появились сведения о том, что проект ФЗ «О безопасности КИИ» включен Госдумой в календарь рассмотрения законопроектов.

Рекомендуемые статьи