Главный принцип хакеров, лень и экономика

Помимо экономики атаки есть еще одна простая вещь - альтернатива. Если у хакера политическая цель и в стране семь тысяч похожих компаний, ему в общем-то все равно, какую именно ронять. Упадет ЦОД в одном регионе или в другом, для них это одинаково громкая история. Поэтому выбирают того, у кого защита слабее. Свои ресурсы тоже считают. То же самое с обычными атаками. Никто не сидит и не упирается конкретно в вас. Ломают то, что упадет громко и при этом поддается легко. Хакеры тоже айтишники, а айтишники, как известно, ленивы. Никто не будет тратить больше, чем нужно для результата. Поэтому защита часто работает не как крепость, а как замок на двери. Не нужно быть неуязвимым, нужно быть просто неудобнее, чем сосед. Михаил Шляпников, эксперт по кибербезопасности с 17-летним опытом, компания Ред.Сервис. Продукты АБП2Б: АБП2Б (пентесты, аудиты ИБ, категорирование КИИ) https://abp2b.com/ Менеджер паролей ОдинКлюч https://одинключ.рф/ SSH/SFTP/RDP/VNC-клиент МС22 https://мс22.рф/ Платформа для инвентаризации ИТ-активов ОдинХаб https://одинхаб.рф/

Иконка канала АБП2Б
10 подписчиков
12+
4 просмотра
2 месяца назад
12+
4 просмотра
2 месяца назад

Помимо экономики атаки есть еще одна простая вещь - альтернатива. Если у хакера политическая цель и в стране семь тысяч похожих компаний, ему в общем-то все равно, какую именно ронять. Упадет ЦОД в одном регионе или в другом, для них это одинаково громкая история. Поэтому выбирают того, у кого защита слабее. Свои ресурсы тоже считают. То же самое с обычными атаками. Никто не сидит и не упирается конкретно в вас. Ломают то, что упадет громко и при этом поддается легко. Хакеры тоже айтишники, а айтишники, как известно, ленивы. Никто не будет тратить больше, чем нужно для результата. Поэтому защита часто работает не как крепость, а как замок на двери. Не нужно быть неуязвимым, нужно быть просто неудобнее, чем сосед. Михаил Шляпников, эксперт по кибербезопасности с 17-летним опытом, компания Ред.Сервис. Продукты АБП2Б: АБП2Б (пентесты, аудиты ИБ, категорирование КИИ) https://abp2b.com/ Менеджер паролей ОдинКлюч https://одинключ.рф/ SSH/SFTP/RDP/VNC-клиент МС22 https://мс22.рф/ Платформа для инвентаризации ИТ-активов ОдинХаб https://одинхаб.рф/

, чтобы оставлять комментарии