TGViewer
Кибербез Андрея Дугина Кибербез Андрея Дугина @cybersecdugin · 765 subscribers
Post #645 591
Обиженный сетевик-диверсант

Послушал на досуге дискуссию сетевиков о потребности в системе управления сетью (Network Management System, NMS).

Один из аргументов "за" NMS был: как быстро вы определите и устраните корень зла, если обиженный сетевик выполнит конфигурацию, которая отрицательно повлияет на сервисы, и потрет логи?

Я сразу увидел две нестыковки:

1. На моем опыте обиженный сетевик может такое сделать, только уже уволившись, если ему не закрыли доступы при увольнении. И то если будет сложно доказать его причастность. Например, общая учётная запись, где годами не меняется пароль, полное отсутствие белых списков для management plane security и 2FA для удаленного доступа. Если специалист еще работает и планирует работать дальше - не будет он такой ерундой заниматься. Но это мой опыт. Не исключаю, что у коллег было обратное.

2. Похоже, сетевики не учли наличие ИБ в пищевой цепочке.
Если:
- правильно выстроить процесс управления учетными записями
- внедрить стандарты и шаблоны безопасной конфигурации сетевого оборудования
- выстроить контролируемый безопасный процесс управления сетевым оборудованием
- отправить логи необходимой глубины для обработки в SOC, описав принципы формирования инцидента и плейбуки реагирования

То потертые сетевым диверсантом логи все равно уже будут лежать на серверах ИБ, и если попадут под описание критериев инцидента SOC, то правда вскроется со скоростью, сопоставимой с регистрацией инцидента доступности. Ну, или немного медленнее, но сетевикам вся информация уже придет в тикете от SOC.

ИБ и сетевики не должны любить друг друга, но использовать ресурсы и экспертизу для общего блага компании обязаны.
  • 👍 1
  • 🔥 1
More from @cybersecdugin
  1. Oct 3, 2026Минут за 10 до своего выступления о миграционных маршрутах сетевиков и ИБшников между собо…
  2. Oct 3, 2026Возможно, я отстал от жизни, но на конференциях цветовую дифференциацию браслетов вижу впе…
  3. Oct 2, 2026Насыщенная получается неделя. Только вчера вернулся из Самары, как завтра уже выступать на…
  4. Sep 25, 2026Интересный вариант заполнения тыльной стороны бейджика с конференции, чтобы его хотелось с…
  5. Sep 24, 2026Сейчас все начали сильно переживать за данные, отправляемые во внешние ИИ-модели. Как будт…
  6. Sep 23, 2026В тему позиционирования того, на каких уровнях происходит защита от DDoS, прочитал сегодня…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →