И снова ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… инфраструктур

Π’ этом постС ΠΌΡ‹ постараСмся вывСсти Π½Π°ΡˆΠΈΡ… Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈΠ· распространённых Π·Π°Π±Π»ΡƒΠΆΠ΄Π΅Π½ΠΈΠΉ ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ бСзопасности Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… сСрвСров ΠΈ Ρ€Π°ΡΡΠΊΠ°Π·Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊ Π½Π°Π΄ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ свои Π°Ρ€Π΅Π½Π΄ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΎΠ±Π»Π°ΠΊΠ° Π½Π° исходС 2019 Π³ΠΎΠ΄Π°. Π‘Ρ‚Π°Ρ‚ΡŒΡ рассчитана Π² основном Π½Π° Π½Π°ΡˆΠΈΡ… Π½ΠΎΠ²Ρ‹Ρ… ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ², ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Π΅Π΅ Ρ‚Π΅Ρ…, ΠΊΡ‚ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈΠΎΠ±Ρ€Ρ‘Π» ΠΈΠ»ΠΈ Ρ…ΠΎΡ‡Π΅Ρ‚ приобрСсти Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ сСрвСры RUVDS, Π½ΠΎ ΠΏΠΎΠΊΠ° Π½Π΅ ΠΎΡ‡Π΅Π½ΡŒ Ρ€Π°Π·Π±ΠΈΡ€Π°ΡŽΡ‚ΡΡ Π² вопросах кибСрбСзопасности ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ VPS. НадССмся, Ρ‡Ρ‚ΠΎ ΠΈ для Π·Π½Π°ΡŽΡ‰ΠΈΡ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΎΠ½Π° окаТСтся Ρ‡Π΅ΠΌ-Ρ‚ΠΎ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ.

И снова ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… инфраструктур

Π§Π΅Ρ‚Ρ‹Ρ€Π΅ Π½Π΅Π²Π΅Ρ€Π½Ρ‹Ρ… ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° ΠΊ ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠΉ бСзопасности

Π‘Ρ‹Ρ‚ΡƒΡŽΡ‚ мнСния, довольно распространённыС срСди Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅Π² ΠΈ Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ бизнСса (Π²Ρ‹Π΄Π΅Π»ΠΈΠΌ ΠΈΡ… ΠΆΠΈΡ€Π½Ρ‹ΠΌ ΡˆΡ€ΠΈΡ„Ρ‚ΠΎΠΌ), Ρ‡Ρ‚ΠΎ обСспСчСниС кибСрбСзопасности ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… сСрвисов β€” это Π»ΠΈΠ±ΠΎ Π°ΠΏΡ€ΠΈΠΎΡ€ΠΈ Π½Π΅ нуТная Π²Π΅Ρ‰ΡŒ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΠ±Π»Π°ΠΊΠ° бСзопасны (1), Π»ΠΈΠ±ΠΎ это Π·Π°Π΄Π°Ρ‡Π° ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°: Π·Π°ΠΏΠ»Π°Ρ‚ΠΈΠ» Π·Π° VPS β€” Π·Π½Π°Ρ‡ΠΈΡ‚ всё Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ настроСно, бСзопасно ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π±Π΅Π· ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ (2). Π•ΡΡ‚ΡŒ Π΅Ρ‰Ρ‘ Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ ΠΌΠ½Π΅Π½ΠΈΠ΅, присущСС ΠΊΠ°ΠΊ Π˜Π‘-спСциалистам, Ρ‚Π°ΠΊ ΠΈ бизнСсмСнам: ΠΎΠ±Π»Π°ΠΊΠ° опасны! НикакиС извСстныС инструмСнты бСзопасности Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π½ΡƒΠΆΠ½ΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… срСд (3) β€” Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ бизнСса ΠΏΡ€ΠΈ Ρ‚Π°ΠΊΠΎΠΌ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π΅ ΠΎΡ‚ΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ ΠΎΡ‚ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Π² силу нСдовСрия ΠΈΠ»ΠΈ нСпонимания Ρ€Π°Π·Π½ΠΈΡ†Ρ‹ ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ ΠΈ спСциализированными срСдствами Π·Π°Ρ‰ΠΈΡ‚Ρ‹ (ΠΎ Π½ΠΈΡ… Π½ΠΈΠΆΠ΅). ЧСтвёртая катСгория Π³Ρ€Π°ΠΆΠ΄Π°Π½ считаСт, Ρ‡Ρ‚ΠΎ Π΄Π°, Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ свою ΠΎΠ±Π»Π°Ρ‡Π½ΡƒΡŽ инфраструктуру Π½Π°Π΄ΠΎ Π±Ρ‹, Ρ‚Π°ΠΊ вСдь Π΅ΡΡ‚ΡŒ стандартныС антивирусы (4).

ВсС эти Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° Π½Π΅Π²Π΅Ρ€Π½Ρ‹Π΅ β€” ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΈΠ½ΠΎΡΠΈΡ‚ΡŒ ΡƒΠ±Ρ‹Ρ‚ΠΊΠΈ (Ρ€Π°Π·Π²Π΅ Ρ‡Ρ‚ΠΎ, ΠΊΡ€ΠΎΠΌΠ΅ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° совсСм Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ сСрвСры, Π½ΠΎ ΠΈ здСсь Π½Π΅ стоит ΠΏΡ€Π΅Π½Π΅Π±Ρ€Π΅Π³Π°Ρ‚ΡŒ бизнСс-постулатом «упущСнная Π²Ρ‹Π³ΠΎΠ΄Π° β€” Ρ‚ΠΎΠΆΠ΅ ΡƒΠ±Ρ‹Ρ‚ΠΎΠΊΒ»). Для Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΈΠ»Π»ΡŽΡΡ‚Ρ€Π°Ρ†ΠΈΠΈ статистики ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ Ρ†ΠΈΡ‚Π°Ρ‚Ρƒ ΠΈΠ· Π΄ΠΎΠΊΠ»Π°Π΄Π° экспСрта ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄Π°ΠΆ Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ» Π’Π»Π°Π΄ΠΈΠΌΠΈΡ€Π° ΠžΡΡ‚Ρ€ΠΎΠ²Π΅Ρ€Ρ…ΠΎΠ²Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΡ‹ ΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ Π»Π΅Ρ‚ΠΎΠΌ 2017. Π’ΠΎΠ³Π΄Π° Β«ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΈΠΉΒ» ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠ»ΠΈ опрос срСди пяти тысяч ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ ΠΈΠ· 25 стран β€” это ΠΊΡ€ΡƒΠΏΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ ΠΏΠΎΠ»ΡƒΡ‚ΠΎΡ€Π° тысяч сотрудников. 75% ΠΈΠ· Π½ΠΈΡ… ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ, Π½ΠΎ Π½Π΅ Π²ΠΊΠ»Π°Π΄Ρ‹Π²Π°ΡŽΡ‚ срСдства Π² Π·Π°Ρ‰ΠΈΡ‚Ρƒ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π½Π΅ потСряла Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈ сСгодня:

Β«ΠŸΠΎΡ€ΡΠ΄ΠΊΠ° ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Ρ‹ [ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ…] ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π½ΠΈΠΊΠ°ΠΊΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ для Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин, Π° вторая ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π° считаСт, Ρ‡Ρ‚ΠΎ Ρ…Π²Π°Ρ‚ΠΈΡ‚ любого стандартного антивируса. ВсС эти ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ [каТдая] Π² срСднСм тратят ΠΏΠΎΡ‡Ρ‚ΠΈ ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² [Π² Π³ΠΎΠ΄] Π½Π° восстановлСниС послС ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ²: Π½Π° расслСдованиС, Π½Π° восстановлСниС систСмы, Π½Π° ΠΊΠΎΠΌΠΏΠ΅Π½ΡΠ°Ρ†ΠΈΡŽ Π·Π°Ρ‚Ρ€Π°Ρ‚, Π½Π° ΠΊΠΎΠΌΠΏΠ΅Π½ΡΠ°Ρ†ΠΈΡŽ ΠΏΠΎΡ‚Π΅Ρ€ΡŒ ΠΎΡ‚ ΠΎΠ΄Π½ΠΎΠ³ΠΎ СдинствСнного взлома… Какими Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡ… Ρ‚Ρ€Π°Ρ‚Ρ‹ Π² случаС, Ссли ΠΎΠ½ΠΈ сСбя ΡΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΡƒΡŽΡ‚? ΠŸΡ€ΡΠΌΡ‹Π΅ ΠΏΠΎΡ‚Π΅Ρ€ΠΈ Π½Π° восстановлСниС, Π·Π°ΠΌΠ΅Π½Ρƒ оборудования, софта… ΠšΠΎΡΠ²Π΅Π½Π½Ρ‹Π΅ ΠΏΠΎΡ‚Π΅Ρ€ΠΈ β€” рСпутация… ΠŸΠΎΡ‚Π΅Ρ€ΠΈ Π½Π° ΠΊΠΎΠΌΠΏΠ΅Π½ΡΠ°Ρ†ΠΈΡŽ для ΠΈΡ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ², Π² Ρ‚ΠΎΠΌ числС ΠΈ рСпутации… А Π΅Ρ‰Π΅ расслСдованиС ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ², частичная Π·Π°ΠΌΠ΅Π½Π° инфраструктуры, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΎΠ½Π° ΡƒΠΆΠ΅ сСбя скомпромСтировала, это Π΄ΠΈΠ°Π»ΠΎΠ³ΠΈ с ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π°ΠΌΠΈ, это Π΄ΠΈΠ°Π»ΠΎΠ³ΠΈ со страховыми компаниями, Π΄ΠΈΠ°Π»ΠΎΠ³ΠΈ с Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠ°ΠΌΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ приходится ΠΏΠ»Π°Ρ‚ΠΈΡ‚ΡŒ компСнсации.Β»

ΠŸΠΎΡ‡Π΅ΠΌΡƒ эти ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Ρ‹ Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚

ΠŸΠΎΠ΄Ρ…ΠΎΠ΄ 1: Облака бСзопасны, ΠΈΡ… Π½Π΅ Π½Π°Π΄ΠΎ Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ. ΠŸΠΎΡ€ΡΠ΄ΠΊΠ° 240 тысяч Π΅Π΄ΠΈΠ½ΠΈΡ† врСдоносного ПО, ΠΏΠΎΡΠ²Π»ΡΡŽΡ‰ΠΈΡ…ΡΡ Π΅ΠΆΠ΅Π΄Π½Π΅Π²Π½ΠΎ, ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎ Β«ΠΆΠΈΠ²ΡƒΡ‚Β» Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΎΠ±Π»Π°ΠΊΠΎΠ²: ΠΎΡ‚ простого ΠΊΠΎΠ΄Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ написал школьник ΠΈ Π²Ρ‹Π»ΠΎΠΆΠΈΠ» Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ (Π° Π·Π½Π°Ρ‡ΠΈΡ‚ ΠΎΠ½ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ²Ρ€Π΅Π΄ΠΈΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅) Π΄ΠΎ слоТных Ρ†Π΅Π»Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ, Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅ΠΌΡ‹Ρ… ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ΄ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, кСйсы ΠΈ ситуации, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΡ‡Π΅Π½ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠΎ ΡƒΠΌΠ΅ΡŽΡ‚ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π»ΠΎΠΌΠ°Ρ‚ΡŒ ΠΈ Π²ΠΎΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅, Π½ΠΎ ΠΈ Β«ΠΏΡ€ΡΡ‚Π°Ρ‚ΡŒΒ» сСбя. Π’ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Π°Ρ инфраструктура интСрСсна ΠΈ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ: Π΅Ρ‘ Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΡ‰Π΅ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ сразу ΠΊΠΎ всСм вашим Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΌ машинам ΠΈ Π΄Π°Π½Π½Ρ‹ΠΌ, Π½Π΅ΠΆΠ΅Π»ΠΈ ΠΏΡ‹Ρ‚Π°Ρ‚ΡŒΡΡ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ физичСский сСрвСр ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ. Плюс стоит ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π²Π½ΡƒΡ‚Ρ€ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ инфраструктуры Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π½Ρ‹ΠΉ ΠΊΠΎΠ΄ распространяСтся с ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠΉ ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒΡŽ β€” дСсятки тысяч машин ΠΌΠΎΠΆΠ½ΠΎ Π·Π°Ρ€Π°Π·ΠΈΡ‚ΡŒ Π·Π° дСсяток ΠΌΠΈΠ½ΡƒΡ‚, Ρ‡Ρ‚ΠΎ Ρ€Π°Π²Π½ΠΎΠ·Π½Π°Ρ‡Π½ΠΎ эпидСмии (см. Π²Ρ‹ΡˆΠ΅ΡƒΠΏΠΎΠΌΡΠ½ΡƒΡ‚Ρ‹ΠΉ Π΄ΠΎΠΊΠ»Π°Π΄). ВрСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ дСйствия Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»Π΅ΠΉ, ΡΠΏΠΎΡΠΎΠ±ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΡƒΡ‚Π΅Ρ‡ΠΊΠ΅ Π΄Π°Π½Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΡΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ порядка 27% ΠΎΡ‚ ΠΎΠ±Ρ‰Π΅Π³ΠΎ числа ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… «опасностСй». Π‘Π°ΠΌΡ‹Π΅ ΠΆΠ΅ уязвимыС мСста Π² ΠΎΠ±Π»Π°ΠΊΠ΅: Π½Π΅Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹Π΅ интСрфСйсы ΠΈ нСсанкционированный доступ β€” ΠΎΠΊΠΎΠ»ΠΎ 80% Π² суммС (ΠΏΠΎ Π΄Π°Π½Π½Ρ‹ΠΌ исслСдования Cloud Security Report 2019 ΠΏΡ€ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ΅ Check Point Software Technologies Ltd. β€” Π²Π΅Π΄ΡƒΡ‰ΠΈΠΌ поставщиком Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ кибСрбСзопасности для ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π² ΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… прСдприятий ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ).Β 

И снова ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… инфраструктур
Cloud Security Report 2019

ΠŸΠΎΠ΄Ρ…ΠΎΠ΄ 2: Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠΉ инфраструктуры β€” это Π·Π°Π΄Π°Ρ‡Π° ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° VPS. Π­Ρ‚ΠΎ отчасти Π²Π΅Ρ€Π½ΠΎ, вСдь поставщик Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… сСрвСров заботится ΠΎ ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ Ρ€Π°Π±ΠΎΡ‚Ρ‹ своих систСм, ΠΎ достаточно высоком ΡƒΡ€ΠΎΠ²Π½Π΅ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ основных ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² ΠΎΠ±Π»Π°ΠΊΠ°: сСрвСры, Π½Π°ΠΊΠΎΠΏΠΈΡ‚Π΅Π»ΠΈ, сСти, виртуализация (рСгулируСтся соглашСниСм ΠΎΠ± ΡƒΡ€ΠΎΠ²Π½Π΅ услуг, SLA). Но ΠΎΠ½ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π·Π°Π±ΠΎΡ‚ΠΈΡ‚ΡŒΡΡ ΠΎ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… ΠΈ Π²Π½Π΅ΡˆΠ½ΠΈΡ… ΡƒΠ³Ρ€ΠΎΠ·, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΡƒΡ‚ΡŒ Π² ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠΉ инфраструктурС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°. Позволим сСбС здСсь ΡΡ‚ΠΎΠΌΠ°Ρ‚ΠΎΠ»ΠΎΠ³ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ аналогию. Π—Π°ΠΏΠ»Π°Ρ‚ΠΈΠ² Π·Π° Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΉ ΠΈΠΌΠΏΠ»Π°Π½Ρ‚Π°Ρ‚ Π΄Π°ΠΆΠ΅ Π½Π΅ΠΌΠ°Π»Ρ‹Π΅ дСньги, ΠΊΠ»ΠΈΠ΅Π½Ρ‚ стоматологичСской ΠΊΠ»ΠΈΠ½ΠΈΠΊΠΈ ΠΏΠΎΠ½ΠΈΠΌΠ°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π°Ρ Ρ€Π°Π±ΠΎΡ‚Π° ΠΏΡ€ΠΎΡ‚Π΅Π·Π° зависит Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΎΠΌ ΠΎΡ‚ Π½Π΅Π³ΠΎ самого (ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°). ΠžΡ€Ρ‚ΠΎΠΏΠ΅Π΄-стоматолог со своСй стороны сдСлал всё, Ρ‡Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ Π² ΠΏΠ»Π°Π½Π΅ бСзопасности: ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Π» качСствСнныС ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Ρ‹, Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎ Β«ΠΏΡ€ΠΈΠΊΡ€Π΅ΠΏΠΈΠ»Β» ΠΈΠΌΠΏΠ»Π°Π½Ρ‚Π°Ρ‚, Π½Π΅ Π½Π°Ρ€ΡƒΡˆΠΈΠ» прикус, Π²Ρ‹Π»Π΅Ρ‡ΠΈΠ» дСсну послС ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΈ ΠΏΡ€. И Ссли ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π² дальнСйшСм Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠ±Π»ΡŽΠ΄Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π³ΠΈΠ³ΠΈΠ΅Π½Ρ‹, станСт, допустим, ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ Π·ΡƒΠ±Π°ΠΌΠΈ мСталличСскиС ΠΏΡ€ΠΎΠ±ΠΊΠΈ Π±ΡƒΡ‚Ρ‹Π»ΠΎΠΊ ΠΈ ΡΠΎΠ²Π΅Ρ€ΡˆΠ°Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ нСбСзопасныС дСйствия, Ρ‚ΠΎ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΡƒΡŽ Ρ€Π°Π±ΠΎΡ‚Ρƒ Π½ΠΎΠ²ΠΎΠ³ΠΎ Π·ΡƒΠ±Π° Π±ΡƒΠ΄Π΅Ρ‚ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ. Π’Π° ΠΆΠ΅ история ΠΈ с обСспСчСниСм 100%-Π½ΠΎΠΉ ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠΉ бСзопасности Π½Π° Π°Ρ€Π΅Π½Π΄ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Ρƒ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° VPS. «НС Π² ΡŽΡ€ΠΈΡΠ΄ΠΈΠΊΡ†ΠΈΠΈΒ» поставщика ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… сСрвисов Π·Π°Ρ‰ΠΈΡ‚Π° Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° β€” это Π΅Π³ΠΎ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Π°Ρ ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ.

ΠŸΠΎΠ΄Ρ…ΠΎΠ΄ 3: НикакиС инструмСнты бСзопасности Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π½ΡƒΠΆΠ½ΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… срСд. ΠžΡ‚Π½ΡŽΠ΄ΡŒ. Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ спСциализированныС ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Π΅ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, ΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΡ‹ расскаТСм Π² послСднСй части ΡΡ‚Π°Ρ‚ΡŒΠΈ.

ΠŸΠΎΠ΄Ρ…ΠΎΠ΄ 4: ИспользованиС стандартного антивируса (традиционная Π·Π°Ρ‰ΠΈΡ‚Π°). Π—Π΄Π΅ΡΡŒ Π²Π°ΠΆΠ½ΠΎ Π·Π½Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½Ρ‹Π΅ инструмСнты бСзопасности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ всС ΠΏΡ€ΠΈΠ²Ρ‹ΠΊΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π½Π° Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°Ρ…, попросту Π½Π΅ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ для распрСдСлённых Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… срСд (ΠΎΠ½ΠΈ Π½Π΅ «видят», ΠΊΠ°ΠΊ происходит ΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅ ΠΌΠ΅ΠΆΠ΄Ρƒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ машинами) Π½Π΅ Π·Π°Ρ‰ΠΈΡ‰Π°ΡŽΡ‚ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΡŽΡŽ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ инфраструктуру ΠΎΡ‚ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ Π²Π·Π»ΠΎΠΌΠ°. ΠŸΡ€ΠΎΡ‰Π΅ говоря, ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Π΅ антивирусы ΠΏΠΎΡ‡Ρ‚ΠΈ Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π² ΠΎΠ±Π»Π°ΠΊΠ΅. ΠŸΡ€ΠΈ этом, установлСнныС Π½Π° ΠΊΠ°ΠΆΠ΄ΡƒΡŽ WM, ΠΎΠ½ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±Π»ΡΡŽΡ‚ ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ΅ количСство рСсурсов всСй Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ экосистСмы ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ… Π½Π° вирусы ΠΈ обновлСниях, «просаТивая» ΡΠ΅Ρ‚ΡŒ ΠΈ тормозя Ρ€Π°Π±ΠΎΡ‚Ρƒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π½ΠΎ выдавая Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΏΠΎΡ‡Ρ‚ΠΈ Π½ΡƒΠ»Π΅Π²ΠΎΠΉ ΠšΠŸΠ” ΠΏΠΎ своСй основной Ρ€Π°Π±ΠΎΡ‚Π΅.

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Π΄Π²ΡƒΡ… Ρ€Π°Π·Π΄Π΅Π»Π°Ρ… ΡΡ‚Π°Ρ‚ΡŒΠΈ ΠΌΡ‹ пСрСчислим, ΠΊΠ°ΠΊΠΈΠ΅ ΠΆΠ΅ опасности ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Ρ‚ΡŒ ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π² ΠΎΠ±Π»Π°ΠΊΠ°Ρ… (частных, ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ…, Π³ΠΈΠ±Ρ€ΠΈΠ΄Π½Ρ‹Ρ…) ΠΈ расскаТСм, ΠΊΠ°ΠΊ эти опасности ΠΌΠΎΠΆΠ½ΠΎ ΠΈ Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ.

ΠžΠΏΠ°ΡΠ½ΠΎΡΡ‚ΠΈ, постоянно грозящиС ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹ΠΌ сСрвисам

▍УдалённыС сСтСвыС Π°Ρ‚Π°ΠΊΠΈ

Π­Ρ‚ΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ΅ Ρ€Π°Π·Ρ€ΡƒΡˆΠ°ΡŽΡ‰Π΅Π΅ воздСйствиС Π½Π° Ρ€Π°ΡΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΡƒΡŽ Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ систСму, осущСствляСмоС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎ ΠΏΠΎ ΠΊΠ°Π½Π°Π»Π°ΠΌ связи для достиТСния Ρ€Π°Π·Π½Ρ‹Ρ… Ρ†Π΅Π»Π΅ΠΉ. Π‘Π°ΠΌΡ‹Π΅ распространённыС ΠΈΠ· Π½ΠΈΡ…:

  • DDoS-Π°Ρ‚Π°ΠΊΠ° (Distributed Denial of Service). ΠœΠ°ΡΡΠΈΡ€ΠΎΠ²Π°Π½Π½Π°Ρ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠ° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… запросов Π½Π° сСрвСр с Ρ†Π΅Π»ΡŒΡŽ ΠΈΠ·Ρ€Π°ΡΡ…ΠΎΠ΄ΠΎΠ²Π°Ρ‚ΡŒ Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠΉ систСмС рСсурсы ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠΏΡƒΡΠΊΠ½ΡƒΡŽ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ вывСсти ΠΈΠ· строя Ρ†Π΅Π»Π΅Π²ΡƒΡŽ систСму, ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈΠ² Ρ‚Π΅ΠΌ самым ΡƒΡ‰Π΅Ρ€Π± ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ‚Π°ΠΌΠΈ ΠΊΠ°ΠΊ заказная услуга, вымогатСлями, политичСскими активистами ΠΈ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π°ΠΌΠΈ для получСния политичСских Π΄ΠΈΠ²ΠΈΠ΄Π΅Π½Π΄ΠΎΠ². ΠžΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‚ΡΡ Ρ‚Π°ΠΊΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Π±ΠΎΡ‚Π½Π΅Ρ‚Π° β€” сСти ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² с установлСнными Π½Π° Π½ΠΈΡ… Π±ΠΎΡ‚Π°ΠΌΠΈ (ПО, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ вирусы, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ для ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ управлСния ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ ΠΈ инструмСнты для скрытия ΠΎΡ‚ ОБ), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ для распространСния спама ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»Π΅ΠΉ. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ Ρ‡ΠΈΡ‚Π°ΠΉΡ‚Π΅ Π² нашСм постС DDoS: ИВ-маньяки Π½Π° остриС Π°Ρ‚Π°ΠΊΠΈ.
  • Ping Flooding β€” для Π²Ρ‹Π·ΠΎΠ²Π° ΠΏΠ΅Ρ€Π΅Π³Ρ€ΡƒΠ·ΠΊΠΈ Π»ΠΈΠ½ΠΈΠΈ.Β 
  • Ping of Death β€” для Π²Ρ‹Π·ΠΎΠ²Π° зависания, ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΈ ΠΊΡ€ΡƒΡˆΠ΅Π½ΠΈΡ систСмы.
  • Атаки Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ β€” для получСния доступа ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ, Ρ€Π°Π·Ρ€Π΅ΡˆΠ°ΡŽΡ‰Π΅ΠΌΡƒ запуск ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ для ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΠΎΠΉ (ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ систСмной) ΡƒΡ‡Ρ‘Ρ‚Π½ΠΎΠΉ записи.
  • ЀрагмСнтация Π΄Π°Π½Π½Ρ‹Ρ… β€” для Π°Π²Π°Ρ€ΠΈΠΉΠ½ΠΎΠ³ΠΎ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ систСмы Ρ‡Π΅Ρ€Π΅Π· ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… Π±ΡƒΡ„Π΅Ρ€ΠΎΠ².
  • АвторутСры β€” для Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ…Π°ΠΊΠΈΠ½Π³-процСсса Ρ‡Π΅Ρ€Π΅Π· сканированиС ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ³ΠΎ количСства систСм Π·Π° ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΎΠ΅ врСмя посрСдством установки rootkit.
  • Sniffing β€” для ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Π½ΠΈΡ ΠΊΠ°Π½Π°Π»Π°.
  • НавязываниС ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² β€” для ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π½Π° свой ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ соСдинСния, установлСнного ΠΌΠ΅ΠΆΠ΄Ρƒ Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°ΠΌΠΈ.
  • ΠŸΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅ β€” для получСния ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΠ· элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹.
  • IP Spoofing β€” для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ…Π°ΠΊΠ΅Ρ€ Π²Π½ΡƒΡ‚Ρ€ΠΈ сСти ΠΈΠ»ΠΈ Π·Π° Π΅Π΅ ΠΏΡ€Π΅Π΄Π΅Π»Π°ΠΌΠΈ смог Π²Ρ‹Π΄Π°Π²Π°Ρ‚ΡŒ сСбя Π·Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ. ΠžΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΠ΅Ρ‚ΡΡ Ρ‡Π΅Ρ€Π΅Π· ΠΏΠΎΠ΄ΠΌΠ΅Π½Ρƒ IP-адрСса.
  • Брутфорс-Π°Ρ‚Π°ΠΊΠΈ (brute force) β€” для ΠΏΠΎΠ΄Π±ΠΎΡ€Π° пароля ΠΏΡƒΡ‚Ρ‘ΠΌ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€Π° ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΉ. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ уязвимости Π² RDP ΠΈ SSH.
  • Smurf β€” для сниТСния пропускной способности ΠΊΠ°Π½Π°Π»Π° связи ΠΈ/ΠΈΠ»ΠΈ ΠΊ ΠΏΠΎΠ»Π½ΠΎΠΉ изоляции Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠΉ сСти.
  • DNS spoofing β€” для поврСТдСния цСлостности Π΄Π°Π½Π½Ρ‹Ρ… Π² систСмС DNS Ρ‡Π΅Ρ€Π΅Π· Β«ΠΎΡ‚Ρ€Π°Π²Π»Π΅Π½ΠΈΠ΅Β» кэша DNS.Β 
  • ПодмСна Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠ³ΠΎ хоста β€” для возмоТности вСсти сСанс Ρ€Π°Π±ΠΎΡ‚Ρ‹ с сСрвСром ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠ³ΠΎ хоста.Β 
  • TCP SYN Flood β€” для пСрСполнСния памяти сСрвСра.
  • Man-in-the-middle β€” для ΠΊΡ€Π°ΠΆΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, искаТСния ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, DoS-Π°Ρ‚Π°ΠΊ, Ρ…Π°ΠΊΠΈΠ½Π³Π° Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ сСанса связи с Ρ†Π΅Π»ΡŒΡŽ получСния доступа ΠΊ частным сСтСвым рСсурсам, Π°Π½Π°Π»ΠΈΠ·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° с Ρ†Π΅Π»ΡŒΡŽ получСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ сСти ΠΈ Π΅Ρ‘ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΡ….
  • БСтСвая Ρ€Π°Π·Π²Π΅Π΄ΠΊΠ° β€” для изучСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ сСти ΠΈ прилоТСниях, Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‰ΠΈΡ…ΡΡ Π½Π° хостах, ΠΏΠ΅Ρ€Π΅Π΄ Π°Ρ‚Π°ΠΊΠΎΠΉ.
  • Port redirection β€” Ρ‚ΠΈΠΏ Π°Ρ‚Π°ΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π²Π·Π»ΠΎΠΌΠ°Π½Π½Ρ‹ΠΉ хост для ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Ρ‡Π΅Ρ€Π΅Π· мСТсСтСвой экран. НапримСр, Ссли мСТсСтСвой экран ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ ΠΊ Ρ‚Ρ€Ρ‘ΠΌ хостам (Π½Π° внСшнСй сторонС, Π½Π° Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ ΠΈ Π² сСгмСнтС общСдоступных сСрвисов), Ρ‚ΠΎ внСшний хост ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡΠ²ΡΠ·Ρ‹Π²Π°Ρ‚ΡŒΡΡ с Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌ хостом ΠΏΡƒΡ‚Ρ‘ΠΌ пСрСназначСния ΠΏΠΎΡ€Ρ‚ΠΎΠ² Π½Π° хостС общСдоступных сСрвисов.
  • Trust exploitation β€” Π°Ρ‚Π°ΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ происходят, ΠΊΠΎΠ³Π΄Π° ΠΊΡ‚ΠΎ-Π»ΠΈΠ±ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ прСимущСством Π΄ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΉ Π² ΠΏΡ€Π΅Π΄Π΅Π»Π°Ρ… сСти. НапримСр, Π²Π·Π»ΠΎΠΌ ΠΎΠ΄Π½ΠΎΠΉ систСмы Π² ΠΏΡ€Π΅Π΄Π΅Π»Π°Ρ… ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти (HTTP, DNS, SMTP-сСрвСры) ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Π²Π·Π»ΠΎΠΌΡƒ ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… систСм.Β 

β–Π‘ΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ инТСнСрия

  • Ѐишинг β€” для получСния ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ (ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, Π½ΠΎΠΌΠ΅Ρ€Π° банковских ΠΊΠ°Ρ€Ρ‚ ΠΈ ΠΏΡ€.) Ρ‡Π΅Ρ€Π΅Π· рассылку ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ извСстных ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ, Π±Π°Π½ΠΊΠΎΠ².
  • Π‘Π½ΠΈΡ„ΠΈΠ½Π³ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² (Packet sniffers) β€” для получСния доступа ΠΊ критичСски Π²Π°ΠΆΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π² Ρ‚ΠΎΠΌ числС ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ. Π˜ΠΌΠ΅Π΅Ρ‚ успСх Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΎΠΌ ΠΈΠ·-Π·Π° Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ часто ΠΌΠ½ΠΎΠ³ΠΎΠΊΡ€Π°Ρ‚Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ своё имя ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ для получСния доступа ΠΊ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ прилоТСниям ΠΈ систСмам. Π’Π°ΠΊΠΈΠΌ способом Ρ…Π°ΠΊΠ΅Ρ€ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΡƒΡ‡Ρ‘Ρ‚Π½ΠΎΠΉ записи систСмного ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Ρ‘ Π½ΠΎΠ²ΡƒΡŽ ΡƒΡ‡Ρ‘Ρ‚Π½ΡƒΡŽ запись, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠΌΠ΅Ρ‚ΡŒ доступ ΠΊ сСти ΠΈ Π΅Π΅ рСсурсам Π² любоС врСмя.
  • ΠŸΡ€Π΅Ρ‚Π΅ΠΊΡΡ‚ΠΈΠ½Π³ β€” сцСнарная Π°Ρ‚Π°ΠΊΠ° с использованиСм голосовых срСдств связи, Ρ†Π΅Π»ΡŒ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ β€” Π²Ρ‹Π½ΡƒΠ΄ΠΈΡ‚ΡŒ ΠΆΠ΅Ρ€Ρ‚Π²Ρƒ ΡΠΎΠ²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ дСйствиС.Β 
  • Вроянский конь β€” Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ°, основанная Π½Π° эмоциях ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹: страхС, Π»ΡŽΠ±ΠΎΠΏΡ‹Ρ‚ΡΡ‚Π²Π΅. ВрСдоносноС ПО ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ находится Π²ΠΎ Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΈ элСктронного письма.
  • Квид ΠΏΡ€ΠΎ ΠΊΠ²ΠΎ (Ρ‚ΠΎ Π·Π° это, услуга Π·Π° услугу) β€” ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ° Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΉ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ ΠΈΠ»ΠΈ ΡΠ»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½ΡƒΡŽ ΠΏΠΎΡ‡Ρ‚Ρƒ ΠΏΠΎΠ΄ Π²ΠΈΠ΄ΠΎΠΌ сотрудника Ρ‚Π΅Ρ…ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ, ΡΠΎΠΎΠ±Ρ‰Π°ΡŽΡ‰Π΅Π³ΠΎ ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ… Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ ΠΈ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‰Π΅Π³ΠΎ ΠΈΡ… Ρ€Π΅ΡˆΠΈΡ‚ΡŒ. ЦСль β€” ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ПО ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ врСдоносныС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π½Π° этом ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅.
  • Π”ΠΎΡ€ΠΎΠΆΠ½ΠΎΠ΅ яблоко β€” подбрасываниС Π·Π°Ρ€Π°ΠΆΡ‘Π½Π½Ρ‹Ρ… физичСских носитСлСй ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ мСста ΠΎΠ±Ρ‰Π΅Π³ΠΎ пользования (Ρ„Π»Π΅ΡˆΠΊΠ° Π² Ρ‚ΡƒΠ°Π»Π΅Ρ‚Π΅, диск Π² Π»ΠΈΡ„Ρ‚Π΅), снабТённых надписями, Π²Ρ‹Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΌΠΈ Π»ΡŽΠ±ΠΎΠΏΡ‹Ρ‚ΡΡ‚Π²ΠΎ.Β 
  • Π‘Π±ΠΎΡ€ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΠ· ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтСй.

▍Эксплойты

Π›ΡŽΠ±Ρ‹Π΅ ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΠΏΡ€Π°Π²Π½Ρ‹Π΅ ΠΈ нСсанкционированныС Π°Ρ‚Π°ΠΊΠΈ, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ своСй Ρ†Π΅Π»ΡŒΡŽ Π»ΠΈΠ±ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ…, Π»ΠΈΠ±ΠΎ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ функционирования систСмы, Π»ΠΈΠ±ΠΎ Π·Π°Ρ…Π²Π°Ρ‚ контроля Π½Π°Π΄ систСмой Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ эксплойтами. Π’Ρ‹Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ ΠΎΠ½ΠΈ ошибками Π² процСссС Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ПО, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π² систСмС Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ уязвимости, ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ кибСрпрСступниками для получСния Π½Π΅ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎΠ³ΠΎ доступа ΠΊ самой ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅, Π° Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Ρ‘ β€” ΠΊΠΎ всСму ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ ΠΈ дальшС β€” ΠΊ сСти машин.

β–ΠšΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΡ ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹Ρ… записСй

Π’Π·Π»ΠΎΠΌ посторонним Π»ΠΈΡ†ΠΎΠΌ ΡƒΡ‡Ρ‘Ρ‚Π½ΠΎΠΉ записи сотрудника ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ с Ρ†Π΅Π»ΡŒΡŽ получСния доступа ΠΊ Π·Π°Ρ‰ΠΈΡ‰Π°Π΅ΠΌΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ: ΠΎΡ‚ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ (Π² Ρ‚ΠΎΠΌ числС Π·Π²ΡƒΠΊΠΎΠ²ΠΎΠΉ) ΠΈ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ врСдоносным ПО Π΄ΠΎ проникновСния ΠΊ физичСскому Ρ…Ρ€Π°Π½Π΅Π½ΠΈΡŽ носитСля ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

β–ΠšΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΡ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠ΅Π²

Π—Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ сСрвСров-Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰ Ρ„Π°ΠΉΠ»ΠΎΠ²-установщиков ПО, ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ.

▍ВнутрСнниС риски ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ

Бюда относятся ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΏΠΎ Π²ΠΈΠ½Π΅ самих сотрудников ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ простая Ρ…Π°Π»Π°Ρ‚Π½ΠΎΡΡ‚ΡŒ ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π΄Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π½Ρ‹Π΅ врСдоносныС дСйствия: ΠΎΡ‚ Ρ†Π΅Π»Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎΠ³ΠΎ саботирования административных ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности Π΄ΠΎ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π½Π° сторону. Бюда ΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ отнСсти нСсанкционированный доступ, нСбСзопасныС интСрфСйсы, Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΡƒΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌ ΠΈ установку/использованиС нСсанкционированных ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ рассмотрим, ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ ΡΡ‚ΠΎΠ»ΡŒ ΠΎΠ±ΡˆΠΈΡ€Π½Ρ‹ΠΉ (ΠΈ Π΄Π°Π»Π΅ΠΊΠΎ Π½Π΅ ΠΏΠΎΠ»Π½Ρ‹ΠΉ) ΠΏΠ΅Ρ€Π΅Ρ‡Π΅Π½ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠΉ бСзопасности.

Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ спСциализированныС ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Π΅ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ

КаТдой ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠΉ инфраструктурС трСбуСтся комплСксная многоуровнСвая Π·Π°Ρ‰ΠΈΡ‚Π°. ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹, описанныС Π½ΠΈΠΆΠ΅, ΠΏΠΎΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ½ΡΡ‚ΡŒ, ΠΈΠ· Ρ‡Π΅Π³ΠΎ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΠΎΡΡ‚ΠΎΡΡ‚ΡŒ комплСкс ΠΌΠ΅Ρ€, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π² ΠΎΠ±Π»Π°ΠΊΠ΅.

▍Антивирусы

Π’Π°ΠΆΠ½ΠΎ Π·Π°ΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ любой Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ антивирус Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Π½Π°Π΄Ρ‘ΠΆΠ½Ρ‹ΠΌ Π² ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ°Ρ… ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ ΠΎΠ±Π»Π°Ρ‡Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ. НуТно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½ΠΎΠ΅ для Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΈ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… срСд, ΠΏΡ€ΠΈΡ‡Ρ‘ΠΌ установка Π΅Π³ΠΎ Ρ‚Π°ΠΊ ΠΆΠ΅ ΠΈΠΌΠ΅Π΅Ρ‚ свои ΠΏΡ€Π°Π²ΠΈΠ»Π° Π² Π΄Π°Π½Π½ΠΎΠΌ случаС. БСгодня сущСствуСт Π΄Π²Π° способа обСспСчСния ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠΉ бСзопасности с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ спСциализированных ΠΌΠ½ΠΎΠ³ΠΎΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π½Ρ‹Ρ… антивирусов, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹Ρ… ΠΏΠΎ новСйшим тСхнологиям: бСзагСнтская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π° Π»Ρ‘Π³ΠΊΠΎΠ³ΠΎ Π°Π³Π΅Π½Ρ‚Π°.

БСзагСнтская Π·Π°Ρ‰ΠΈΡ‚Π°. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π° Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Β«VMwareΒ» ΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° Π΅Ρ‘ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ…. На физичСском сСрвСрС с Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ машинами Ρ€Π°Π·Π²ΠΎΡ€Π°Ρ‡ΠΈΠ²Π°ΡŽΡ‚ΡΡ Π΄Π²Π΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ°ΡˆΠΈΠ½Ρ‹: Π‘Π΅Ρ€Π²Π΅Ρ€ Π—Π°Ρ‰ΠΈΡ‚Ρ‹ (SVM) ΠΈ Π‘Π΅Ρ€Π²Π΅Ρ€ Π‘Π΅Ρ‚Π΅Π²ΠΎΠΉ Π—Π°Ρ‰ΠΈΡ‚Ρ‹ (Network Attack Blocker, NAB). Π’Π½ΡƒΡ‚Ρ€ΡŒ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΈΠ· Π½ΠΈΡ… Π½Π΅ ставится Π½ΠΈΡ‡Π΅Π³ΠΎ. Π’ SVM β€” Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½ΠΎΠ΅ устройство бСзопасности β€” устанавливаСтся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ антивирусноС ядро. Π’ машинС NAB этот ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΉ ΠΌΠ΅ΠΆΠ΄Ρƒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ машинами ΠΈ Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ происходит Π² экосистСмС (ΠΈ Π·Π° ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΡŽ с Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠ΅ΠΉ NSX). ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΎΠΉ всСго Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, приходящСго Π½Π° физичСский сСрвСр, занимаСтся эта SVM. Она составляСт ΠΏΡƒΠ» Π²Π΅Ρ€Π΄ΠΈΠΊΡ‚ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ доступСн всСм Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΌ машинам Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Ρ‡Π΅Ρ€Π΅Π· ΠΎΠ±Ρ‰ΠΈΠΉ кэш Π²Π΅Ρ€Π΄ΠΈΠΊΡ‚ΠΎΠ². К этому ΠΏΡƒΠ»Ρƒ каТдая Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Π°Ρ машина Π·Π°Ρ‰ΠΈΡ‚Ρ‹ обращаСтся Π² ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ, вмСсто сканирования всСй систСмы β€” этот ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ позволяСт ΡΠ½ΠΈΠΆΠ°Ρ‚ΡŒ Π·Π°Ρ‚Ρ€Π°Ρ‚Ρ‹ рСсурсов ΠΈ ΡƒΡΠΊΠΎΡ€ΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ экосистСмы.Β 

И снова ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… инфраструктур
Π—Π°Ρ‰ΠΈΡ‚Π° с Π»Ρ‘Π³ΠΊΠΈΠΌ Π°Π³Π΅Π½Ρ‚ΠΎΠΌ. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π° Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Kaspersky ΠΈ Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ Β«VMwareΒ». Как ΠΈ Π² бСзагСнтской Π·Π°Ρ‰ΠΈΡ‚Π΅ Π½Π° SVM устанавливаСтся антивирусный Π΄Π²ΠΈΠΆΠΎΠΊ, Π½ΠΎ Π² ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ Π½Π΅Ρ‘ сущСствуСт Π΅Ρ‰Ρ‘ Π»Ρ‘Π³ΠΊΠΈΠΉ Π°Π³Π΅Π½Ρ‚, устанавливаСмый Π²Π½ΡƒΡ‚Ρ€ΡŒ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ WM. АгСнт Π½Π΅ выполняСт ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ, Π° занимаСтся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ΠΎΠΌ всСго, Ρ‡Ρ‚ΠΎ происходит Π²Π½ΡƒΡ‚Ρ€ΠΈ Ρ€ΠΎΠ΄Π½ΠΎΠΉ WM Π½Π° основС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΡΠ°ΠΌΠΎΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰ΠΈΡ…ΡΡ сСтСй. Π­Ρ‚Π° тСхнология Π·Π°ΠΏΠΎΠΌΠΈΠ½Π°Π΅Ρ‚ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΡƒΡŽ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ; ΡΡ‚Π°Π»ΠΊΠΈΠ²Π°ΡΡΡŒ с Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ дСйствий прилоТСния Π²Π½ΡƒΡ‚Ρ€ΠΈ WM происходит Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ, ΠΎΠ½Π° Π΅Π΅ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚.Β 

И снова ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… инфраструктур
Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎ Security для Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… срСд Ρ‡ΠΈΡ‚Π°ΠΉΡ‚Π΅ Π½Π° сайтС Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°, Π° ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π°Π½Ρ‚ΠΈΠ²ΠΈΡ€ΡƒΡΠ½ΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ с Π»Ρ‘Π³ΠΊΠΈΠΌ Π°Π³Π΅Π½Ρ‚ΠΎΠΌ для вашСго Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ сСрвСра, Ρ‡ΠΈΡ‚Π°ΠΉΡ‚Π΅ Π² нашСм справочникС (Π²Π½ΠΈΠ·Ρƒ страницы β€” ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Ρ‹ круглосуточной Ρ‚Π΅Ρ…ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ Π½Π° случай, Ссли Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΡƒΡ‚ вопросы).Β 

β–Π˜Π½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ с сСрвисами, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΌΠΈ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ ΠΈΠ»ΠΈ ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, связанныС с ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ

  • ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ управлСния измСнСниями. Π­Ρ‚ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅ сСрвисы с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ основных ITSM-процСссов ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Ρ‚Π°ΠΊΠΈΠ΅, ΠΊΠ°ΠΊ ИВ-Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΈ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹. НапримСр, ServiceNow, Remedy, JIRA.
  • Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ сканирования бСзопасности. НапримСр, Rapid7, Qualys, Tenable.
  • Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ управлСния ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠ΅ΠΉ. ΠŸΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ сСрвСров ΠΈ Ρ‚Π΅ΠΌ самым ΡƒΠΏΡ€ΠΎΡΡ‚ΠΈΡ‚ΡŒ настройку ΠΈ обслуТиваниС дСсятков, сотСн ΠΈ Π΄Π°ΠΆΠ΅ тысяч сСрвСров, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ распрСдСлСны ΠΏΠΎ всСму Π·Π΅ΠΌΠ½ΠΎΠΌΡƒ ΡˆΠ°Ρ€Ρƒ. НапримСр, TrueSight Server Automation, IBM BigFix, TrueSight Vulnerability Manager, Chef, Puppet.
  • Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ бСзопасного управлСния оповСщСниями. ΠŸΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½ΠΎΠ΅ обслуТиваниС ΠΈ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ Π²ΠΎ врСмя ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ², ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π³Ρ€Π°ΠΌΠΎΡ‚Π½ΡƒΡŽ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ с Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ΠΎΠΌ, ΠΎΠ±ΠΌΠ΅Π½Π° сообщСниями, Ρ€Π°Π±ΠΎΡ‚Ρ‹ с элСктронной ΠΏΠΎΡ‡Ρ‚ΠΎΠΉ (По Π΄Π°Π½Π½Ρ‹ΠΌ Cisco Π±ΠΎΠ»Π΅Π΅ 85% сообщСний элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ Π±Ρ‹Π»ΠΎ спамом Π² июлС 2019 Π³ΠΎΠ΄Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³Π»ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ Ρ„ΠΈΡˆΠΈΠ½Π³Π° ΠΈ Ρ‚.Π΄. Π’ настоящСС врСмя врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ часто ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ Ρ‡Π΅Ρ€Π΅Π· Β«ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Π΅Β» Ρ‚ΠΈΠΏΡ‹ Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ: Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ распространённыС врСдоносныС влоТСния Π² элСктронной ΠΏΠΎΡ‡Ρ‚Π΅ β€” это Ρ„Π°ΠΉΠ»Ρ‹ Microsoft Office. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ β€” Π² ΠΎΡ‚Ρ‡Ρ‘Ρ‚Π΅ Cisco ΠΎ бСзопасности элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ Π·Π° июнь 2019 Π³ΠΎΠ΄Π°). Π’Π°ΠΊΠΈΠΌ инструмСнтом ΠΌΠΎΠΆΠ΅Ρ‚ ΡΡ‚Π°Ρ‚ΡŒ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, OpsGenie.

И снова ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… инфраструктур
И снова ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… инфраструктур

▍Защита ΠΎΡ‚ эксплойтов

Π’Π°ΠΊ ΠΊΠ°ΠΊ эксплойты β€” это послСдствия уязвимостСй Π² ПО, ΠΈΠΌΠ΅Π½Π½ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ этого ПО Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΈΡΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ошибки Π² своём ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π΅. Π’ ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ ΠΆΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ своСврСмСнная установка ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ ΠΈ ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ ΠΊ Π½Π΅ΠΌΡƒ сразу послС ΠΈΡ… выпуска. НС ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ обновлСния ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ использованиС инструмСнта автоматичСского поиска ΠΈ установки ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ ΠΈΠ»ΠΈ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ с Ρ‚Π°ΠΊΠΎΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠ΅ΠΉ. АвтоматичСская Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ эксплойтов встроСна Π² описанноС Π²Ρ‹ΡˆΠ΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Kaspersky Security для Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… срСд Π›Ρ‘Π³ΠΊΠΈΠΉ Π°Π³Π΅Π½Ρ‚.Β 

▍Ѐайрвол

ΠœΠ΅ΠΆΡΠ΅Ρ‚Π΅Π²ΠΎΠΉ экран, брСндмауэр. Π€ΠΈΠ»ΡŒΡ‚Ρ€ΡƒΠ΅Ρ‚ ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅Ρ‚ сСтСвой Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΠΎ Π·Π°Ρ€Π°Π½Π΅Π΅ сконфигурированным ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌ. Π€Π°ΠΉΡ€Π²ΠΎΠ» ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π² Π²ΠΈΠ΄Π΅ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ², ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‰ΠΈΡ… сСтСвой ΠΏΠΎΡ‚ΠΎΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. ΠŸΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π°Ρ настройка Ρ„Π°Π΅Ρ€Π²ΠΎΠ»Π° эффСктивна ΠΏΡ€ΠΎΡ‚ΠΈΠ² брутфорс Π°Ρ‚Π°ΠΊ. МоТно Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ RDP ΠΈΠ»ΠΈ SSH ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ IP адрСсов Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° сСрвСра ΠΈ ΠΎΠ±Π΅Π·ΠΎΠΏΠ°ΡΠΈΡ‚ΡŒ сСрвСр ΠΎΡ‚ ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ ΠΏΠΎΠ΄Π±ΠΎΡ€Π° пароля. Π€Π°Π΅Ρ€Π²ΠΎΠ»Ρ‹ Π΅ΡΡ‚ΡŒ Π²ΠΎ всСх соврСмСнных ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСмах. Π’ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊ этому Π² Π»ΠΈΡ‡Π½ΠΎΠΌ ΠΊΠ°Π±ΠΈΠ½Π΅Ρ‚Π΅ RUVDS прСдлагаСтся бСсплатный Ρ„Π°ΠΉΡ€Π²ΠΎΠ» Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ сСтСвого оборудования. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ сСтСвой Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠΏΠ°Π΄Π°Ρ‚ΡŒ Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΌΠ°ΡˆΠΈΠ½Ρƒ, Π° Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²Ρ‹Π²Π°Ρ‚ΡŒΡΡ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ Π΄Π°Ρ‚Π°Ρ†Π΅Π½Ρ‚Ρ€Π°. Для Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ удобства ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π² интСрфСйс Ρ„Π°ΠΉΡ€Π²ΠΎΠ»Π° Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ. Π’ случаС смСны IP адрСса, ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΌΠΎΠΆΠ΅Ρ‚ просто Π·Π°ΠΉΡ‚ΠΈ Π² Π»ΠΈΡ‡Π½Ρ‹ΠΉ ΠΊΠ°Π±ΠΈΠ½Π΅Ρ‚ ΠΈ ΠΎΡ‚Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π±Π΅Π· нСобходимости Π·Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π½Π° сСрвСр.

И снова ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… инфраструктур

▍Защита ΠΎΡ‚ DDoS-Π°Ρ‚Π°ΠΊ

БущСствуСт такая Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ услуга, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΠΎΠΆΠ½ΠΎ приобрСсти ΡƒΒ 
ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… (ΠΈ физичСских) сСрвСров. Она основана Π½Π° тСхнологиях Π°Π½Π°Π»ΠΈΠ·Π° сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² RUVDS производится Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ 24/7, Π° Π·Π°Ρ‰ΠΈΡ‚Π° позволяСт ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎ Π²Ρ‹Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ Π΄ΠΎ 1500 Π“Π±ΠΈΡ‚/сСк. Π’Ρ‹ ΠΏΠ»Π°Ρ‚ΠΈΡ‚Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π·Π° Π½ΡƒΠΆΠ½Ρ‹ΠΉ Π²Π°ΠΌ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. БСйчас ΠΏΠΎ Π°ΠΊΡ†ΠΈΠΈ Π² RUVDS ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ мСсяц бСсплатно 0.5 ΠœΠ±ΠΈΡ‚/с, Π΄Π°Π»Π΅Π΅ β€” ΠΎΡ‚ 400 Ρ€. Π² мСсяц.

И снова ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… инфраструктур

▍БоставлСниС Π½ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ ΠΈ достиТСниС соотвСтствия ΠΈΠΌ

БущСствСнный вСс Π² вопросах ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠΉ бСзопасности с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния чСловСчСского Ρ„Π°ΠΊΡ‚ΠΎΡ€Π°, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π²Π·Π»ΠΎΠΌΡ‹ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ, ΠΈΠΌΠ΅ΡŽΡ‚ написанныС ΠΈ выполняСмыС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΏΠΎ Ρ€Π΅Π°Π±ΠΈΠ»ΠΈΡ‚Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌ мСроприятиям (ΠΏΠ»Π°Π½ рСагирования Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ кибСрбСзопасности). Π’ этот ΠΏΡƒΠ½ΠΊΡ‚ ΠΌΠΎΠΆΠ½ΠΎ отнСсти ΠΈ Ρ€Π°Π·Π³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ доступа сотрудников, ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ основных ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ (Π½ΠΈΠΊΠ°ΠΊΠΈΠ΅ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ прилоТСния, ΠΊΡ€ΠΎΠΌΠ΅ Ρ‚Π΅Ρ… Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ…, Ρ‡Ρ‚ΠΎ находятся Π² Ρ‚Π°ΠΊΠΎΠΌ Β«Π±Π΅Π»ΠΎΠΌ спискС» Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ установлСны), ΠΈ обСспСчСниС бСзопасности ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ±ΠΎΡ€ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ для взаимодСйствия с ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠΉ инфраструктурой ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ устройств, ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‰ΠΈΠΉ Π·Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ использования Π²Π½Π΅ΡˆΠ½ΠΈΡ… носитСлСй.

НадССмся, ΡΡ‚Π°Ρ‚ΡŒΡ Π±Ρ‹Π»Π° ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ. Как всСгда Ρ€Π°Π΄Ρ‹ конструктивным коммСнтариям, Π½ΠΎΠ²ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, интСрСсным мнСниям, Π° Ρ‚Π°ΠΊΠΆΠ΅ сообщСниям ΠΎ ΠΊΠ°ΠΊΠΈΡ…-Ρ‚ΠΎ нСточностях Π² ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Π΅.Β 

И снова ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… инфраструктур
И снова ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… инфраструктур

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com