Защита и обман: стратегии активной защиты для обнаружения, обмана и противодействия современным угрозам на русском
Defense and Deception: Active Defense Strategies to Detect, Deceive, and Disrupt Modern Threats (B0HKDMNB58)
Купить и скачать электронную книгу в форматах PDF, EPUB, FB2, MOBI
Kevin Cardwell | #63: Анализ и проектирование компьютерных систем
Прекратите оборонять периметр. Начните контролировать зону поражения.
На протяжении десятилетий кибербезопасность преследовала недостижимую цель: предотвратить все атаки. Организации продолжают инвестировать в более высокие барьеры, более совершенные инструменты и все более сложные системы защиты — и все же нарушения безопасности продолжаются.
А что, если проблема не только в технологии?
А что, если проблема заключается в том, как мы думаем об обороне?
В книге «Защита и обман» ветеран кибербезопасности Кевин Кардуэлл бросает вызов традиционному подходу к сетевой безопасности, ориентированному на периметр, и предлагает иную философию: исходите из предположения, что противник в конечном итоге может проникнуть в вашу систему защиты, а затем спроектируйте среду таким образом, чтобы компромисс не означал поражение.
Опираясь на многолетний опыт в области кибербезопасности, тестирования на проникновение, защиты сетей, военных операций и архитектуры безопасности, Кардуэлл применяет уроки, полученные в ходе операций по борьбе с повреждениями на флоте, к современным сетям.
Военный корабль проектируется не исходя из предположения, что он никогда не будет поражен. Его конструкция предусматривает разделение на отсеки и водонепроницаемость, чтобы в случае повреждения его можно было изолировать, локализовать и предотвратить угрозу для всего корабля. И самое главное, чтобы корабль мог продолжать выполнять свою миссию.
При проектировании сетей следует руководствоваться той же целью.
Обеспечение выполнения миссии важнее чистоты периметра.
В этой книге представлена концепция сетевой мины — стратегически развёрнутой активной дезинформации, призванной заставить противников раскрыть себя своими действиями. Вместо того чтобы позволить нападающему свободно перемещаться после проникновения через периметр, защитники могут формировать обстановку, создавать неопределённость, обнаруживать несанкционированные перемещения и заставлять противника тратить время и ресурсы, одновременно демонстрируя своё присутствие.
В книге «Защита и обман» рассматривается, как защитники могут использовать такие концепции, как:
- Активный обман и сетевые мины
- Сегментация и ограничение сети
- Смоляные ямы и обманные услуги
- Замешательство и трения между противниками
- Обнаружение бокового движения
- Сетевая архитектура с разделением на сегменты
- Стратегии обороны, ориентированные на выполнение задач
- Проектирование сетей, способных продолжать работу после взлома.
Цель состоит не в создании сети, которую невозможно будет взломать.
Цель состоит в том, чтобы создать аппарат, способный выдержать удар, локализовать повреждения и продолжить выполнение миссии.
Книга «Защита и обман», впервые опубликованная в 2020 году, представляет собой основу развивающегося подхода компании Cardwell к обеспечению надежной киберзащиты и гарантированию выполнения задач.
Технологии будут продолжать меняться. Злоумышленники будут продолжать адаптироваться. Искусственный интеллект ускорит как наступательные, так и оборонительные действия.
Но фундаментальная проблема остается.
Как спроектировать среду, в которой злоумышленник больше не контролирует происходящее после первоначального взлома?
Прочитав эту книгу, вы уже никогда не будете смотреть на защиту сети прежним взглядом.
КАРДВЕЛЛ ПРЕСС
Уверенность, подкрепленная доказательствами. Защита миссии.