TGViewer
Константин Сизов. Давайте об ИТ Константин Сизов. Давайте об ИТ @lets_about_it · 3.37K subscribers
Post #419 336
В одном из прошлых постов возникло мнение в комментариях, что организациям, мол, опасно рассказывать об успехах, и тем более неудачах, в области ИБ своей инфраструктуры. И на недавней конференции также касались этой темы.

В итоге мы имеем две точки зрения:
Кто-то говорит, что надо быть тише и не светиться, чтобы тебя не зацепили и не попытались взломать намеренно.
Кто-то занимает позицию, что надо чаще поднимать эти вопросы и, скажем так, популяризировать проблемы и решения в области ИБ для организаций, чтобы другие могли почерпнуть хорошие практики и избежать ошибок других.

Я прекрасно понимаю и согласен с обеими сторонами. Но склоняюсь, скорее всего, больше ко второй.

И здесь мне хочется рассказать реальную историю взлома, которой со мной поделился один из подписчиков (близко к тексту):
Одна организация (центральный регион) попала под целевую атаку на уничтожение. Злоумышленники проникли в инфраструктуру, закрепились там, несколько месяцев исследовали. Атака была очень целевая, вплоть до того, что взломали телегу IT-директора. С нее писали админам, забрали учетки админов, выкинули всех из домена админов, оставили только те, которые скомпрометированы. И еще, так как домен уже был скомпрометирован, использовали инфраструктуру одного красно-зеленого средства защиты как инструмент атаки, в том плане, что через него дополнительно распространяли вредонос. Поудаляли полинфраструктуры, дотянулись до части бэкапов. А саму атаку при этом совершили на новогодние праздники.


На лицо нехватка как средств обнаружения и мониторинга, так и наличие пробелов в регламентах и процессах, в организации взаимодействия ИТ и ИБ, и т.д. Там внутри типовые проблемы. И взять те же региональные гос.организации, то у всех примерно одинаковые задачи и проблемы, и можно один удачный опыт достаточно легко тиражировать, чтобы у всех повысить общий уровень зрелости ИБ, да и ИТ.
Но для этого нужно об этом говорить.

Давайте об IT
  • 👍 8
More from @lets_about_it
  1. Sep 29, 2026Достойный ответ PR-службы Додо Пицца, который повышает (не снижает) доверие к бренду и лоя…
  2. Sep 26, 2026NGFW Бинго: я выбрал две клетки TS Solution сделали NGFW Бинго. Там 12 карточек с частыми…
  3. Sep 26, 2026А что вы считаете необходимым в NGFW? Я бы точно добавил централизованное управление групп…
  4. Sep 10, 2026Писал недавно, что мы опять ввязались. Теперь рассказываю, во что именно 😁 ⬇️⬇️⬇️ 🛡 SIMP…
  5. Aug 17, 2026Кажется, мы опять ввязались 😎 1 октября в Улан-Удэ пройдёт SIMPLE Практика — киберучения…
  6. Aug 10, 2026🎂 Компании SIMPLE исполнилось 4 года. Четыре года назад родилась маленькая компания с про…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →