#phd12
Третья (заключительная) часть про PHD12 - ИБ против ИТ
Основное содержание было в тематических докладах, коих было в избытке. 13 параллельных потоков. Например, отдельно поток Defensive про анализ и тактики защиты, отдельно - Offensive про атакующие тактики, работу пентестеров и исследователей.
И вот на этом потоке меня так нормально триггернуло:
Все что ты так долго создаешь и строишь в ИТ-инфраструктуре, внедряешь полезные системные и прикладные сервисы, - люди из мира кибербезопасности/киберкриминала (пентестеры и хакеры) при малейшем изъяне быстро перемалывают и перетирают в труху.
Даже обидно.
Пример - заражение компании через уязвимость Backup Exec - агента программы резервного копирования. Построить хорошую работающую систему резервного копирования в организации с аудитом информационных активов, написанием политик и развертыванием всех агентов, систем и хранилищ - большой и серьезный труд. А потом злоумышленник через уязвимость в агенте, которую производитель, оказывается, не закрывает годами, используя развернутую тобой систему, берет и заражает всю компанию…
2й пример - обход защиты механизмов доступа к сети, таких как MAC Sec, Port Security и 802.1х. Защита от подключения левых устройств к физической сети - серьезный вызов для ИТ-отдела, особенно в крупной организации. Но, оказывается, в 4 из 5 способах настройки она легко обходится, и только в одном, при тщательной и внимательной настройке - будет выполнять свои функции безопасности.
Малейшая ошибка в настройке систем - дыра в ИБ.
Есть непропатченные больше года системы - дыра в ИБ. В том же Backup Exec уязвимость закрыта только в патче 2022 года, а в Net Backup - ещё нет… С Veeam, кстати, ситуация похожая.
Также интересно было послушать про тысячи торчащих наружу BMC-консолей, непропатченные Fortigate’ы, Битриксы и прочие сервисы. И это цифры именно по России.
В общем получилось хорошее погружение 🤿
Много думал насчет баланса сложности систем и их защищенности, для будущих внедрений.
#phd12
—
Давайте об IT - @lets_about_it
Post #263
229




- 👌 4
- 👍 2