Джун закрыл окно обновлений и задумался.
«Если даже обновления могут быть заражены, если доверять нельзя никому… Значит, что? Взлом неизбежен?»
Он посмотрел на секьюрити ресёрчера, и тот, словно читая мысли, спокойно кивнул:
— Ты наконец-то пришёл к главному правилу. Assume Breach.
Джун нахмурился:
— То есть, мы должны жить с мыслью, что система уже взломана?
DevSecOps ухмыльнулся:
— А ты уверен, что сейчас в сети нет злоумышленника?
Джун вздрогнул:
— Но… Но ведь у нас файрволы, антивирусы, защитные политики!
— А у Equifax в 2017 году тоже всё это было.
Безопасник поднял взгляд от ноутбука:
— Equifax? Это которые потеряли данные 147 миллионов человек?
Сеньор кивнул:
— Да. Они использовали Apache Struts — фреймворк, который имел уязвимость. Её эксплуатировали хакеры, и компания даже не заметила утечку, пока не стало поздно.
— Но ведь можно было обновить Struts!
— Можно было. Но не сделали. Потому что думали, что у них «и так всё нормально».
Секьюрити ресёрчер покачал головой:
— Без Assume Breach ты живёшь в мире, где защита идеальна. А в реальном мире атака уже случилась — ты просто ещё не знаешь об этом.
Джун нервно посмотрел на свой терминал с апдейтом:
— Значит, система должна быть готова к взлому с самого начала?
— Именно. Минимизация, изоляция, контроль. Ты не сможешь предотвратить все атаки. Но ты можешь сделать так, чтобы даже успешный взлом не привёл к катастрофе.
Джун глубоко вдохнул. Дональд Кнут такого не писал, этому не учили в вузе: «Предположи, что взлом уже произошёл…».
Продолжение следует...
Вынос пользы для джуна:
▪️Assume Breach: не «если нас взломают», а «нас уже взломали, просто мы ещё не знаем».
▪️Обновления критичны. Уязвимость Apache Struts стоила Equifax утечки 147 миллионов записей.
▪️Мониторинг = жизнь. Если ты не следишь за сетью, злоумышленники могут прятаться там годами.
▪️Дизайн с учётом компрометации. Даже если атакующий проник внутрь, он не должен получить критичный доступ.
Пояснительная бригада:
Equifax Hack (2017): хакеры использовали уязвимость в Apache Struts, из-за чего утекли персональные данные 147 миллионов человек. Подробности читай тут.
Assume Breach: стратегия безопасности, предполагающая, что система уже скомпрометирована. Главная цель — обнаружить вторжение и ограничить ущерб.
Zero Trust + Assume Breach: ни один сервис не доверяет другому без строгой проверки, а любая аномалия рассматривается как потенциальный взлом.
EDR и SIEM: системы мониторинга поведения процессов и анализа логов помогают выявлять подозрительные активности.
Ставь 👍, если было такое, что ты узнал о взломе системы позже, чем был должен.
#поиграемвКИ
