TGViewer
KasperskyOS KasperskyOS @kosdevs · 1.22K subscribers
Post #193 754
Продолжение заключительной публикации серии #ci_series

Кибериммунные требования к архитектуре и дизайну системы построены на использовании базовых шаблонов безопасности, что радикально повышает уровень безопасности системы, даже в отсутствие других методов защиты. Вместе с тем использование в прикладной разработке других шаблонов безопасности, мало известных большинству разработчиков, способствует повышению прозрачности системы и упрощает доказательство ее свойств безопасности.

Должным образом спроектированная и верифицированная кибериммунная система способна обеспечивать достижение заявленных целей безопасности даже под атакой, при условии выполнения предположений безопасности. Особо отметим, что кибериммунная система способна противостоять угрозам, неизвестным на момент разработки.

Конечно, разрабатывать безопасную систему дороже и дольше, чем разрабатывать систему, которая «просто работает» (когда все хорошо). Вопрос в том, какие риски и затраты готов понести владелец системы.

Практика подтверждает, что вопрос, будет ли атакована система, не стоит. Вопрос в том, когда она будет атакована. Каков тогда будет ущерб? Будет ли первый инцидент и последним? Сколько времени и ресурсов потребуется на восстановление системы и ее обновление? Можно ли будет восстановить репутацию и доверие заказчика, пользователей, владельцев системы? Систему надо обновлять не только после атаки, но и для ее предотвращения, если стали известны уязвимости в ее компонентах. В зависимости от особенностей системы обновление может быть как простой, так и крайне ресурсозатратной задачей, а иногда и вовсе невозможной.

В случае с кибериммунной системой дополнительные затраты на разработку с большой вероятностью будут компенсированы экономией на поддержке. Вполне возможно, обновления не потребуются вовсе.

Вопрос безопасности стоит всегда и перед всеми системами. Необходимо только подсчитать, что экономически целесообразнее — разработать кибериммунную систему или надеяться, что затраты на обновления системы будут невелики, а прямой и косвенный ущерб от атаки — приемлем.
  • 👍 4
More from @kosdevs
  1. Sep 29, 2026📣 30 сентября на «Софт Форуме 2026» поговорим о защищенном доступе к виртуальным рабочим…
  2. Sep 24, 2026🛡 Завершаем серию о конструктивной информационной безопасности Обсудим, с чего начать, мо…
  3. Sep 22, 2026🖱 Гетерогенный поиск (lookup) в C++ позволяет искать объект в контейнере по другому типу…
  4. Sep 17, 2026Почему виртуальной машине можно выделить больше «ядер», чем физически есть у сервера? Вирт…
  5. Sep 15, 2026📣 Как расследовать киберинцидент внутри автомобиля до отдельных CAN-сообщений? 18 сентябр…
  6. Sep 10, 2026❕ Когда говорят о киберрисках в транспорте, чаще всего вспоминают сценарии с вмешательство…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →