Прочитав у Стирана про цікаву концепцію «активного кіберзахисту» окремо взятої системи - розпускати чутки про неминучі зміни в структурі мережі, робити раптові справжні зміни, фейкові «червоні», яких хакери намагатимуться вмпиздити, і випадкові невдачі з раптовим відключенням підсистем. Думаю, що як безпековець Влад не до кінця уявляє, як «воєнний стан» всередині мережі вплине на користувачів і адмінів.
Ані ті, ані інші не просто не вірять, не хочуть вірити, що можуть стати ціллю, і навіть коли вірять, думають, що вдасться або швидко відбитися, або навіть програти одну битву, але відновитися і працювати як раніше. Ніхто не планує довгої війни. «Повернетеся додому раніше, ніж з дерев опаде листя». І якщо для голодних вимагачів швидкість справді важлива, і всі цілі взаємозамінні, то навіть «хактивісти» іноді готові чекати місяцями, щоб відпрацювати ціль повністю або знайти партнерів для колаби.
Для «Trigger Overwatch» знадобиться безпрецедентний opsec: щоб спланувати фейкові зміни, адміністраторам, безпековикам, керівникам і ключовим співробітникам доведеться збиратися без телефонів у лісі, бо невідомо, які канали прослуховуються. Кампанія з дезінформації в першу чергу вдарить по недовіреній частині персоналу, і вони почнуть готуватися до змін, яких не буде, марно витрачаючи час. Після кількох таких кампаній ніхто не знатиме, які плани справжні, а які - відволікаючий маневр, і саме тоді почне сипатися opsec, навіть якщо він був.
З «раптовими змінами» ще гірше. Більшість адмінів і користувачів не готові до планових змін, уникають їх або просто бояться. За обмежених бюджетів, без резервування, раптове відключення чи просто оновлення якогось сервера призведе до непередбачуваних наслідків. Усе це по суті - контррозвідувальна і контрдиверсійна діяльність, яка значно виходить за рамки «звичайної інформаційної безпеки» (в яку середньостатистична компанія не хоче і не вміє).
Post #1827
18.3K
- 👍 198
- 🤔 23
- 🤮 8
- 🔥 1
- 🥱 1