Ботнет Mirai, обрушивший в 2016 году доступ к Twitter, Netflix и десяткам других крупных сайтов, создали не государственные хакеры, а трое американских студентов ради преимущества на игровых серверах Minecraft. Уязвимость, которой они воспользовались, была самой примитивной из возможных — заводской пароль, который никто не удосужился сменить. Через шесть лет похожая логика подтвердилась на другом полюсе кибербезопасности: расследование показало, что расхожая статистика о стократной цене позднего исправления дефектов в разработке ссылается на несуществующий источник — «Институт», которого никогда не было. В обоих случаях дело было не в изощрённости атаки или сложности исследования, а в том, была ли устранена самая очевидная уязвимость заранее.
Это сорок седьмая статья цикла. Завершаем группу I «Кибербезопасность и управление рисками» подгруппой I3 «Промышленные и IoT-решения» и открываем I4 «Аналитика и расследования».
В этой статье разбираем:
— Безопасная разработка (DevSecOps) — интеграция процессов безопасности на всех этапах жизненного цикла программного обеспечения, от проектирования до развёртывания: автоматизированные проверки кода вместо ручного контроля, ранний поиск уязвимостей и коллективная ответственность разработчиков, специалистов по эксплуатации и тестировщиков.
— Безопасность интернета вещей (IoT Security) — методика защиты подключённых к сети устройств и датчиков от киберугроз, обеспечивающая целостность и надёжность критических систем.
— Операционная технологическая безопасность (OT Security) — защита систем, которые контролируют физические процессы и устройства в промышленных средах: производственных, энергетических, транспортных, — сосредоточенная на правах доступа, устранении уязвимостей и обучении персонала.
— Активный поиск угроз (Threat Hunting) — проактивный подход, при котором специалисты намеренно ищут признаки атак или компрометации, не обнаруженные средствами автоматического мониторинга.
По каждому инструменту — происхождение, суть и механика, границы применимости, чек-лист перед внедрением и разбор типичных ошибок.
🔗Читать на сайте АЦТ: https://dia.ru/news/6267
Post #984
61
