Бэкапы — хит сезона
❗️Последние недели мы наблюдали волну кибератак. Сценарий в большинстве из них был классический: проникновение, закрепление, спустя время запуск шифровальщика. Для того, чтобы нанести максимальный ущерб, злоумышленники били по ключевым системам и основным критичным бизнес-процессам.
И неважно, сколько в итоге потеряно файлов или информационных систем — важен прямой ущерб от простоя бизнеса.
⏪ Известны курьезные случаи, когда IT-специалист случайно обнаруживает процесс шифрования сервера, но накануне (также случайно) в компании был сделан бэкап на внешний диск — не по регламенту, а «просто чтобы был». Но какова вероятность испытать такую удачу?
Чтобы не испытывать судьбу, мы предлагаем системные подходы к решению типовых проблем.
➡️ На практике чаще всего подводит:
〰️ оставленный «временный» доступ наружу, забытый в файерволе (Shadow IT)
〰️ админская учетка без MFA, но со всеми привилегиями
〰️ отсутствие мониторинга RDP-сессий и периметра сети организации в целом
〰️ фишинг и человеческий фактор
〰️ подрядчики с прямыми доступами или привилегированными правами (3rd party)
〰️ некорректно настроенный бэкап
🔜 Что помогает:
〰️ вынос внешних сервисов в DMZ + сегментация сети
〰️ ограничение времени жизни доступов
〰️ контроль действий администраторов
〰️ регулярные (корректно настроенные) бэкапы
〰️ инвентаризация скрытых точек входа
〰️ ревизия и минимизация привилегий
⏩Злоумышленники, в том числе и хактивисты, не гадают, кого атаковать, они проверяют всех, периметр за периметром. Чем слабее защита, тем быстрее будет обнаружена уязвимость. Компании с развитой безопасностью и строгими процессами атакуют в последнюю очередь — просто потому, что это сложнее.
Post #164
352

- 👍 6
- ⚡ 2
- ❤ 1
- 💯 1