Архитектура под нагрузкой

Архитектура под нагрузкой

Насколько ваша ИБ готова к многовекторной атаке?

Современная атака редко развивается по одному сценарию. Пока одна часть инфраструктуры испытывает DDoS, злоумышленник может одновременно перебирать учетные данные, искать уязвимый внешний сервис, атаковать API или пытаться развить уже полученный доступ внутри сети.

Поэтому устойчивость зависит не столько от количества средств защиты, сколько от того, закрывают ли они всю цепочку атаки и способны ли работать как единая архитектура.

Ответьте на 8 вопросов и посмотрите, где в вашей защите может появиться разрыв.

Вопрос 1
Насколько полно у вас контролируется внешний контур?
🚩 Красный флаг:
Основной сайт защищён, но старый VPN-шлюз, тестовый домен или административный интерфейс остаётся доступен из Интернета вне общего защитного контура.
Вопрос 2
Как у вас выстроена защита от разных типов внешних атак?
🚩 Красный флаг:
Сетевые средства защиты работают штатно и канал доступен, но приложение всё равно становится недоступно из-за большого количества легитимных запросов, которые перегружают приложение изнутри.
Вопрос 3
Как у вас ограничиваются последствия компрометации учетной записи?
🚩 Красный флаг:
Один набор учетных данных подходит одновременно для VPN, почты, внутренних сервисов или административных функций и открывает злоумышленнику сразу несколько направлений атаки.
Вопрос 4
Как у вас ограничивается распространение атаки после компрометации одного устройства?
🚩 Красный флаг:
Компрометация обычной рабочей станции открывает путь к файловым ресурсам, серверам или системам администрирования без дополнительных барьеров.
Вопрос 5
Как у вас снижается риск эксплуатации уязвимостей до установки обновлений?
🚩 Красный флаг:
Критическая уязвимость уже обнаружена и поставлена в план обновлений, но до установки патча уязвимый сервис продолжает быть доступен из Интернета без дополнительных мер защиты.
Вопрос 6
Насколько целостно у вас видна картина атаки?
🚩 Красный флаг:
Подбор учётных данных, подозрительный процесс на рабочей станции, необычное сетевое соединение и всплеск запросов к приложению видны в разных системах, но не связываются в единый сценарий атаки.
Вопрос 7
Насколько у вас отработаны сценарии отказа и восстановления критичных сервисов?
🚩 Красный флаг:
Средства защиты и серверы работают штатно, но сервис становится недоступен из-за отказа DNS, базы данных, системы аутентификации или другого компонента, который не считался критичным.
Вопрос 8
Насколько у вас отработаны действия при сложном ИБ-инциденте?
🚩 Красный флаг:
Средства защиты обнаруживают атаку вовремя, но инфраструктура продолжает деградировать, пока ИБ, сетевые инженеры, эксплуатация и внешние провайдеры согласуют между собой дальнейшие действия.