Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog

Mi is az a kiber-fizikai kockázatelemzés?

2023. április 22. - icscybersec

Nemrég találtam rá Sinclair Koelemij, egy veterán ICS biztonsági mérnök két cikkére, amikkel a 2023-as S4X-en tartott előadását vezette fel és követte le.

Időrendben a második, március 11-én publikált cikkével kezdem a mai posztot. Sinclair ebben ír arról, hogyan fejlődött a kiber-fizikai kockázatelemzés módszertana és arról is, hogy az általa és munkatársai által kidolgozott módszertan miben és mennyire különbözik az ISA/IEC 62443-as szabványcsaládban bemutatott kockázatelemzési módszertantól. Ebben a cikkben mutatja be Sinclair a ROPA néven az S4X-en is ismertetett kockázatelemzést.

A második (időrendben először megjelent) cikkben Sinclair a következő kérdéseket járja körül:

Mi a kockázatlemezés és miben különbözik a sérülékenység-elemzéstől?
Mi tartozik a kiber-fizikai kockázatelemzés körébe?

A kiber-fizikai rendszerek biztonságának, így a kockázatelemzésének fontosságát talán nem kell külön hangsúlyozni, azt viszont talán kevesebben tudják, hogy a Budapesti Műszaki és Gazdaságtudományi Egyetemen működő CrySys Lab kutatási területeinek egyike is ez: https://www.hit.bme.hu/page/59

https://www.hit.bme.hu/page/59

A bejegyzés trackback címe:

https://icscybersec.blog.hu/api/trackback/id/tr3018069730

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása