Tem vários sites sobre o assunto e diversos relatórios interessantes que fazem um raio X sobre esses temas. Espero que a lista abaixo seja útil, e pretendo mantê-la atualizada :)
Frameworks (para começar esse post com o pé direito)
- API Standard 1164: Pipeline Control Systems Cybersecurity, 3rd Edition (API 1164)
- ISA/IEC 62443 (uma série de standards)
- NIST 800-82 Rev. 3 Guide to Operational Technology (OT) Security
Portais especializados
Australian Cyber Security Centre (ACSC)
Cybersecurity and Infrastructure Security Agency (CISA)
Claroty
Cloud Security Alliance (CSA)
Ethos (Emerging Threat Open Sharing)
Fortinet
NIST
SANS Institute
Outras fontes
- Esse Github, parcialmente em Chinês, tem vários documentos e referências sobre segurança em sistemas industriais: https://github.com/w3h/icsmaster/tree/master/doc/国外
PS: Post atualizado em 06/12.
Nenhum comentário:
Postar um comentário