Книга "Безопасный Интернет" - Безопасность средствами операционной системы - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Matias

Среди авторов книги "Безопасный Интернет" есть немало участников форумов AM&VI. Это Nick Golovko, Сергей Ильин, Олег Зайцев, Umnik, ANDYBOND, p2u, Saule и другие пользователи этих двух форумов.

Тогда возникает следующий вопрос. Почему же большинство из перечисленных участников столь удивлены моими темами, в которых я говорю о политике отключения различных опасных функций Windows (тема про xp-AntiSpy, а также о способах беспроблемного обновления (тема про WSUS Offline Update). Ведь в книге справедливо утверждается, что необходимо отключить весь ненужный функционал, что я и делаю. Также там справедливо утверждается, что необходимо своевременно устанавливать обновления Windows и сторонних программ, что я опять-таки делаю.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent

Политика отключения служб - это хорошо, но средства вы для этого предлагаете не совсем корректные. Неправильно давать обезьяне гранату пользователю ПО типа пресловутого хр-AntiSpy и предлагать понажимать на кнопочки. Дороже может обойтись для компьютера в итоге.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Среди авторов книги "Безопасный Интернет" есть немало участников форумов AM&VI. Это Nick Golovko, Сергей Ильин, Олег Зайцев, Umnik, ANDYBOND, p2u, Saule и другие пользователи этих двух форумов.

Тогда возникает следующий вопрос. Почему же большинство из перечисленных участников столь удивлены моими темами, в которых я говорю о политике отключения различных опасных функций Windows (тема про xp-AntiSpy, а также о способах беспроблемного обновления (тема про WSUS Offline Update). Ведь в книге справедливо утверждается, что необходимо отключить весь ненужный функционал, что я и делаю. Также там справедливо утверждается, что необходимо своевременно устанавливать обновления Windows и сторонних программ, что я опять-таки делаю.

Устарело. Универсальная защита для Windows ME - Vista

Атак снаружи для поиска уязвимых служб на данный момент ПРАКТИЧЕСКИ 0%. То что, можно было посоветовать к ХР ( и то на мой взгляд до 3-го сервис пака) совершенно не нужно (на мой взгляд просто вредно) той же Vista, семерке, а про 8-ку я вообще молчу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
Среди авторов книги "Безопасный Интернет" есть немало участников форумов AM&VI. Это Nick Golovko, Сергей Ильин, Олег Зайцев, Umnik, ANDYBOND, p2u, Saule и другие пользователи этих двух форумов.

Предлагаю расставить все точки над Ё:

1. Это не книга, а как максимум методичка, сборник различных материалов, подобранных или написанных составителем. Многие моменты там спорные, и не факт, что они отражают мнения тех, кто указан в титрах.

2. Дата издания: 2007-2009 год. Сейчас наступает 2013, т.е. грубо говоря прошло 5 лет с момента подготовки данного сборника. Все как известно меняется, и то, что было хорошо и полезно для XP, может быть губительно или бесполезно скажем для Win8. Аналогично с угрозами - 5 лет назад былыи одни виды угроз, сейчас - другие.

3. WSUS Offline Update - это извращенный метод, подменяющий обыкновенный автоапдейт. Он имеет право на жизнь при особых условиях, что нужно например обновить ПК, не имеющий выхода в Инет. Для обычного пользователя это странное шаманство, которое он как максимум пару раз проделает, после чего забудет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Согласен с комментариями выше. Книга по содержанию сильно устарела. На дворе уже вот вот 2013 год будет, началась миграция на Windows 8, изменился ланшафт угроз. Под XP даже нормального апдейтера не было, который бы обновлял не только Windows, но и все остальные программы от Microsoft. Не было UAC, не было ASLR, SEHOP и т.д. Microsoft сделал огромный шаг в сторону повышения безопасности своей ОС, в первую очередь начал с базовых вещей - ввел стандарты безопасной разработки (SDL http://www.anti-malware.ru/node/4067), что сразу почти на порядок уменьшило уязвимость ОС и базовых приложений.

Сейчас пробить саму Windows в разы сложнее для атакующего, чем установленные плагины от Adobe или Sun, посмотрите последние данные от Лаборатории Касперского - весь ТОП-10 за ними уже почти год как. Разве такое было в 2008-2009 году? Конечно нет.

Мое мнение состоят в том, что сейчас уже не так важно отключены ли у тебя какие-то неиспользуемые службы или сервисы. Важнее права пользователя, набор ПО, который используется для работы в сети, его обновленность.

P.S. Через 5 лет все еще больше изменится, когда подавляющая часть приложений будет ставиться через Windows Store и работать в изолированной среде. Нельзя смотреть на мир в рамках парадигмы 10 летней давности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias
Предлагаю расставить все точки над Ё:

WSUS Offline Update - это извращенный метод, подменяющий обыкновенный автоапдейт. Он имеет право на жизнь при особых условиях, что нужно например обновить ПК, не имеющий выхода в Инет. Для обычного пользователя это странное шаманство, которое он как максимум пару раз проделает, после чего забудет.

Если по первым пунктам я еще могу с вами согласиться, то по этому - нет. Есть как минимум две причины использовать WOU:

1. Пользователи OEM версий Windows XP/Vista не могут интегрировать в дистрибутив системы даже последний пакет обновления, не говоря уж о текущих заплатках. Вот цитата из руководства по интеграции SP3 в дистрибутив WinXP

If you are using an OEM Windows XP CD you will receive the following error. This error means that you cannot use this type of CD to create a slipstreamed installation and will not be able to continue with this tutorial.

Для таких пользователей WOU является единственным вариантом безопасного обновления системы. Я не думаю, что кто-то захочет воевать с сетевыми червями, которые могут пролезть в свежеустановленную ( и насквозь дырявую Windows)

2. WOU автоматически игноирует все средства уведомлений о результатах проверки подлинности продуктов MS (KB905474, KB949810, KB971033). Несколько лет назад у меня возникли проблемы с первым из них. Я тогда решил попробовать использовать ограниченную учетную запись по совету с какого-то западного форума. В один далеко не прекрасный день я увидел алерт от WGA. Суть его сводилась к тому, что моя копия WinXP не является подлинной. Я сразу же прошел повторную проверку подлинности на сайте Microsoft. Поскольку она выполнялась с использованием учетной записи администратора, то моя система была признана подлинной, каковой она и является. После нескольких дней поиска я наткнулся на статью, в которой было написано, что причиной неудачной проверки подлинности стало именно использование ограниченной учетной записи. Дело в том, что во время проверки WGA записывает результаты в следующий файл

%ALLUSERSPROFILE%/Application Data/Windows Genuine Advantage/Data/data.dat

По умолчанию ограниченная учетная запись не имеет прав доступа к этому файлу. Для успешного завершения проверки необходимо предоставить всем пользователям полный доступ к вышеуказанной папке. Остается непонятным, почему разработчики WGA не подумали о том, что кто-то может вообще не иметь прав администратора. Они вполне могли настроить свой валидатор таким образом, что он записывал бы результаты проверки в каталог текущего пользователя. Тогда удалось бы избежать как отрицательного результата проверки, так и связанного с ним скандала. Хотел бы обратить особое внимание на тот факт, что установка WGA была выполнена в тихом режиме, без демонстрации лицензионного соглашения. Кроме того, один из компонентов этой штуковины пытался вылезти в Интернет, но из этого ничего не вышло, поскольку доступ к определенным серверам Microsoft был заблокирован сразу же после успешной активации ПО. Надо учесть, что испытательная версия WGA обкатывалась на английских и американских пользователях Windows, для которых слово "конфиденциальность" - не пустой звук, поэтому они сразу подали на MS в суд, обвинив ее в шпионаже. Корпорация выиграла процесс, но на это ушло несколько лет.

Кстати, разработчик WSUS Offline Update специально подчеркивает, что его программа не может рассматриваться в качестве полной замены Microsoft Update. Ее задача - привести свежеустановленную систему в относительно безопасное состояние. Вот тогда можно без всякого риска воспользоваться штатными средствами обновления Windows.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias

Несколько уточнений:

1. Я и не заявлял, что во всем следую рекомендациям из вышеупомянутой книги. Я только сказал, что настраиваю систему на основе изложенного в ней материала. В частности, это касается регулярного обнолвения всего установленного софта, полного отключения всей ненужной телеметрии, передаваемой в Microsoft, а также отключения всех ненужных служб.

2. xp-AntiSpy - не безобидная игрушка. Пользоваться ей надо с умом. Перед использованием утилиты настоятельно рекомендуется прочитать встроенную справку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
1. Пользователи OEM версий Windows XP/Vista не могут интегрировать в дистрибутив системы даже последний пакет обновления, не говоря уж о текущих заплатках. Вот цитата из руководства по интеграции SP3 в дистрибутив WinXP

Им никто не мешает ставить сервис пак не с CD а с оффлайн сервис пак инсталятора.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias

WOU устанавливает не только сервис-пак, но и основную массу критических обновлений. Это и есть основное достоинство программы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias

Забыл добавить еще один очень важный принцип. которого я придерживаюсь неукоснительно. Возможно, он является самым важным. Я давным-давно отказался от использования любого нелицензионного ПО. Сейчас достаточно бесплатного софта, а использование различных "лекарств" неизбежно приведет к заражению системы. На моем ПК вообще не установлено никакого платного софта, за исключением, разумеется, продуктов Microsoft.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias
Многие моменты спорные

Вот тут вы, несомненно правы. Дело в том, что в книге рекомендуется использовать ограниченную учетную запись пользователя при работе в Windows XP, однако там не упоминается, что это неминуемо приведет к проблемам с так называемым "важным обновлением безопасности" WGA Notifications (KB905474). Дело в том, что при проверке подлинности системы входящий в состав этого обновления валидатор записывает данные в следующий файл

%ALLUSERSPROFILE%/Application Data/Windows Genuine Advantage/Data/data.dat

По умолчанию ограниченная учетная запись не имеет доступа к вышеуказанной папке. Из-за этого, проверка подлинности, естественно, завершается неудачей. Я лично убедился в этом, когда года четыре назад попытался использовать ограниченную учетку по рекомендации с какого-то западного форума. Я отлично помню, что мне пришлось долго докапываться до причины провала проверки. Естественно, что я сразу же отказался от использования ограниченной учетки, заменив ее на DropMyRights, о которой также упоминается в книге.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias

Особенно меня поразил тот факт, что Saule (которая, как я уже писал, является одним из авторов книги) также рекомендует использовать ограниченную учетную запись (см. эту статью), вообще не упоминая о проблемах с WGAN. Это выглядит еще более странным, если учесть, что она использует английскую версию Windows XP Professional. Следовательно, она не может не знать о скандале, который поднялся сразу после того, как Microsoft решила использовать службу автоматического обновления в качестве испытательного полигона для сырой бета-версии WGAN. Вдобавок инсталлятор этой паразитной программы (я не преувеличиваю, а просто называю вещи своими именами) был преднамеренно настроен таким образом, что если настройки службы автоматического обновления были выставлены по умолчанию, установка WGA Notifications выполнялась в тихом режиме, т.е. без демонстрации лицензионного соглашения. При этом удалить эту приблуду штатными средствами WinXP было невозможно. Это привело к массовому бойкоту служб обновления Microsoft со стороны законопослушных пользователей лицензионных версий Windows XP. Они решили, что раз MS без их согласия превращает их в подопытных кроликов, то им следует полностью отказаться от использования службы обновлений. Разумеется, это привело к резкому росту числа зараженных ПК.

Примечание: позднее Microsoft все же опубликовала на своем сайте инструкцию по удалению WGAN вручную.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias

В книге настоятельно рекомендуется воздержаться от использования различных сборок Windows. В этом вопросе я полностью согласен с авторами. Я просто на дух не выношу различные сборки. Вот пара статей, в которых наглядно описывается, какие сюрпризы подстерегают пользователей подобных "шедевров":

Super Mega Zver Black eXtreme 2012 Edition

Скупой платит дважды

Авторы статей являются обладателями звания MS MVP, причем они успешно подтверждают это звание много лет подряд.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias

Кроме регулярной установки обновлений Windows, авторы книги рекомендуют регулярно устанавливать обновления стороннего ПО. С этой рекомендацией я также полностью согласен. Для отслеживания обновлений стороннего ПО я использую следующие бесплатные программы:

FileHippo Update Checker

Примечание: для работы программы необходимо установить NET Framework 2.0

Secunia Personal Software Inspector

Примечание: вот прямые ссылки на загрузку всех трех версий программы:

PSI 3

PSI 2

PSI 1

Судя по отзывам на официальном форуме, третья версия многих не устраивает. Лично я до сих пор использую вторую. Secunia не планирует отказываться от поддержки предыдущих версий программы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias

Почему важно обновлять Windows и установленные в ней программы

В статье наглядно описывается, к каким печальным последствиям может привести использование устаревших версий программ. Автор статьи - администратор OSZone.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias

Стоит упомянуть о еще одном важном моменте. Сергей Ильин, несомненно, прав, утверждая, что Windows 7 является гораздо более безопасной системой, чем Windows XP. Однако это не означает, что Семерку не надо настраивать. Я считаю, что Семерка нуждается в настройке хотя бы по той простой причине, что в ней включено гораздо больше служб, чем в XP. Поскольку каждая запущенная служба потребляет какую-то часть ресурсов ПК, то при дефолтных настройках Семерка будет еле ползать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Поскольку каждая запущенная служба потребляет какую-то часть ресурсов ПК, то при дефолтных настройках Семерка будет еле ползать.

вот вы и нашли себе работу. создайте статью аналогичную той главе из книги про безопасный интернет, только про службы в вынь7 - краткое описание службы, нужна или нет, отключать или не стоит. :) А сообщество обсудит :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias
создайте статью аналогичную той главе из книги про безопасный интернет, только про службы в вынь7 - краткое описание службы, нужна или нет, отключать или не стоит.

К счастью, мне не нужно этим заниматься, поскольку эту работу за меня давно проделал BlackViper. На его сайте есть подробнейшие конфигурации служб Windows.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

почитал про ХР... мдя... с каждым пятым могу поспорить значением... ((

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
Поскольку каждая запущенная служба потребляет какую-то часть ресурсов ПК, то при дефолтных настройках Семерка будет еле ползать.

Я видел единственную еле ползующую семерку - именно ту на которой что-то активно пытались твикать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
Стоит упомянуть о еще одном важном моменте. Сергей Ильин, несомненно, прав, утверждая, что Windows 7 является гораздо более безопасной системой, чем Windows XP. Однако это не означает, что Семерку не надо настраивать. Я считаю, что Семерка нуждается в настройке хотя бы по той простой причине, что в ней включено гораздо больше служб, чем в XP. Поскольку каждая запущенная служба потребляет какую-то часть ресурсов ПК, то при дефолтных настройках Семерка будет еле ползать.

Ничего не отключал и все летает :) (это проверено и на 7-ке, и на WinSrv2008, см. рисунок - на холостом ходу загрузка 0%)

Если серьезно, то постулат о том, что "дефолтных настройках Семерка будет еле ползать" мне кажется немного диким. Все там отлично работает, если конечно эта самая семерка ставится на более/менее современное "железо", а не на Celeron пятилетней давности.

proc.jpg

post-280-1355689594_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Matias
Если серьезно, то постулат о том, что "дефолтных настройках Семерка будет еле ползать" мне кажется немного диким. Все там отлично работает, если конечно эта самая семерка ставится на более/менее современное "железо", а не на Celeron пятилетней давности.

Мой отец недавно купил ноутбук с Семеркой на борту. Машина, конечно, не из сверхмощных, но и не из самых слабых. Так вот, Семерка (с дефолтными настройками) там весьма ощутимо подтормаживает. Особенно это проявляется при выключении или при перезагрузке ноута.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
Мой отец недавно купил ноутбук с Семеркой на борту. Машина, конечно, не из сверхмощных, но и не из самых слабых. Так вот, Семерка (с дефолтными настройками) там весьма ощутимо подтормаживает. Особенно это проявляется при выключении или при перезагрузке ноута.

Это совершенно не показатель. Производители ноутбуков очень любят понаставить на систему тучу программ собственного производства, причем программы эти сами по себе тормозные и ресурсоемкие. Как следствие, тормоза от них, а не от настройки ОС. Плюс стоит учитывать, что пока ноутбук новый, могут идти всякие фоновые обновления ПО, самой системы и т.п. (сказывается на перезкгрузке и завершении работы)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

предлагаю эксперимент: программа в цикле (допустим 1000 раз) делает следующее:

1. работа с файлом /создание, запись, удаление/

2. работа с памятью /по ячейкам хоть пару двордов погонять/

3. математические действия

раз десять все это дело засечь в настроенной и ненастроенной семерке

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
предлагаю эксперимент: программа в цикле (допустим 1000 раз) делает следующее:

В семерке "Панель управления\Все элементы панели управления\Счетчики и средства производительности" - это оно и есть :) оценка в "микросовтовских попугаях" дисковой системы, памяти, цп, графики (оно прововодит могокоратые тасты и формирует оценку). Остается толкьо сделать скрин до и после настройки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×