TGViewer
KasperskyOS KasperskyOS @kosdevs · 1.21K subscribers
Post #531 563
6️⃣— Взлом уже произошёл, просто ты об этом не знаешь

Джун закрыл окно обновлений и задумался.

«Если даже обновления могут быть заражены, если доверять нельзя никому… Значит, что? Взлом неизбежен?»

Он посмотрел на секьюрити ресёрчера, и тот, словно читая мысли, спокойно кивнул:
— Ты наконец-то пришёл к главному правилу. Assume Breach.

Джун нахмурился:
— То есть, мы должны жить с мыслью, что система уже взломана?

DevSecOps ухмыльнулся:
— А ты уверен, что сейчас в сети нет злоумышленника?

Джун вздрогнул:
— Но… Но ведь у нас файрволы, антивирусы, защитные политики!

— А у Equifax в 2017 году тоже всё это было.

Безопасник поднял взгляд от ноутбука:
— Equifax? Это которые потеряли данные 147 миллионов человек?

Сеньор кивнул:
— Да. Они использовали Apache Struts — фреймворк, который имел уязвимость. Её эксплуатировали хакеры, и компания даже не заметила утечку, пока не стало поздно.

— Но ведь можно было обновить Struts!

— Можно было. Но не сделали. Потому что думали, что у них «и так всё нормально».

Секьюрити ресёрчер покачал головой:
— Без Assume Breach ты живёшь в мире, где защита идеальна. А в реальном мире атака уже случилась — ты просто ещё не знаешь об этом.

Джун нервно посмотрел на свой терминал с апдейтом:
— Значит, система должна быть готова к взлому с самого начала?

— Именно. Минимизация, изоляция, контроль. Ты не сможешь предотвратить все атаки. Но ты можешь сделать так, чтобы даже успешный взлом не привёл к катастрофе.

Джун глубоко вдохнул. Дональд Кнут такого не писал, этому не учили в вузе: «Предположи, что взлом уже произошёл…».

Продолжение следует...

Вынос пользы для джуна:

▪️Assume Breach: не «если нас взломают», а «нас уже взломали, просто мы ещё не знаем».

▪️Обновления критичны. Уязвимость Apache Struts стоила Equifax утечки 147 миллионов записей.

▪️Мониторинг = жизнь. Если ты не следишь за сетью, злоумышленники могут прятаться там годами.

▪️Дизайн с учётом компрометации. Даже если атакующий проник внутрь, он не должен получить критичный доступ.


Пояснительная бригада:

Equifax Hack (2017): хакеры использовали уязвимость в Apache Struts, из-за чего утекли персональные данные 147 миллионов человек. Подробности читай тут.

Assume Breach: стратегия безопасности, предполагающая, что система уже скомпрометирована. Главная цель — обнаружить вторжение и ограничить ущерб.

Zero Trust + Assume Breach: ни один сервис не доверяет другому без строгой проверки, а любая аномалия рассматривается как потенциальный взлом.

EDR и SIEM: системы мониторинга поведения процессов и анализа логов помогают выявлять подозрительные активности.


Ставь 👍, если было такое, что ты узнал о взломе системы позже, чем был должен.

#поиграемвКИ
  • 👍 4
More from @kosdevs
  1. Sep 24, 2026🛡 Завершаем серию о конструктивной информационной безопасности Обсудим, с чего начать, мо…
  2. Sep 22, 2026🖱 Гетерогенный поиск (lookup) в C++ позволяет искать объект в контейнере по другому типу…
  3. Sep 17, 2026Почему виртуальной машине можно выделить больше «ядер», чем физически есть у сервера? Вирт…
  4. Sep 15, 2026📣 Как расследовать киберинцидент внутри автомобиля до отдельных CAN-сообщений? 18 сентябр…
  5. Sep 10, 2026❕ Когда говорят о киберрисках в транспорте, чаще всего вспоминают сценарии с вмешательство…
  6. Sep 8, 2026📌 Два новых патента для безопасности подключенного транспорта Современный автомобиль обме…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →