➡ Какие кризисы наиболее распространены?
Сегодня чаще всего встречаются one-click-атаки, компрометация WebView и JS-мостов, а также фишинг через встроенный браузер приложения. Все эти сценарии нацелены на пользователя, который остаётся уязвимым дольше всего: обновление мобильного клиента требует новой сборки, модерации в сторе и времени, пока пользователи установят новую версию.
При этом компании чаще защищают серверную часть, забывая, что пользователь тоже критически важен. С точки зрения регуляторики, репутации и экономики последствия клиентский инцидент часто серьёзнее серверного. Поэтому безопасную архитектуру важно закладывать заранее, а не устранять последствия уже после атаки.
➡ Как защитить приложение с помощью архитектуры?
Важно заранее проектировать сервисы так, чтобы отказ одного компонента не приводил к сбоям всей системы. Для этого используют изоляцию сервисов, разделение зон отказа, тайм-ауты и другие механизмы, предотвращающие каскадные ошибки.
Но сама архитектура — только часть решения. Не менее важно регулярно проверять её на практике: проводить chaos engineering, DR-учения и другие стресс-тесты. Архитектура, которая никогда не проверялась в условиях сбоя, в реальности не может считаться отказоустойчивой.
Об алгоритме работы при сбое — в карточке
#говорит_эксперт

