О безопасности. Новость последней недели, это взлом Cisco устройств, который не столько результат работы кровожадных хакеров, сколько просто Cisco по умолчанию оставлял ключи под ковриком и два года игнорировал эту проблему. Вторая новость известна менее - взлом одной из альтернатив нашему продукту (очень простой технически взлом), который дает привилегии администратора на управляемых ими серверах, и в ответ на это очень крупный облачный провайдер заблокировал внешний сетевой доступ ко всем таким машинам.
Репутационно это нам на руку, но прежде чем злорадствовать над конкурентом надо осознать, что УЯЗВИМОСТИ ЕСТЬ У ВСЕХ. Много уязимостей. Просто у одних эти уязвимости известны, а у других еще нет. Начиная с какого-то масштаба распространения продукта/сервиса, его взлом достаточно интересен, чтобы за ним пристально наблюдали. И основной способ оставаться безопасным, это наблюдать за собой пристальнее всех и оперативно реагировать. Чисто именно там, где быстро и тщательно убирают любую грязь.
Для этого мы содержим выделенную команду по безопасности, и имеем окошко, куда сторонние эксперты заносят нам свои подозрения, а мы оперативно реагируем и благодарим их.
Есть, конечно, способы снизить число угроз на уровне дизайна кода. Снизить на порядки. Но совсем их избежать не получится. Поэтому исходить надо из того, что уязвимости уже есть, просто еще не найдены.
Post #5
320