Защита от вирусов, без антивирусов - Страница 2 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
xck

Защита от вирусов, без антивирусов

Recommended Posts

p2u
А такие фокусы тот же НоСкрипт спокойно блокирует даже если зараженный сайт значится в доверенных.

Есть обход. Не буду в подробностях - форум не той направленности. ;)

Потом, упоминаю, что скрипты необязательны для заражения. 'Хороший' эксплойт против флеш плеера вставляет вам червь без отказа.

И про учётку ограниченного пользователя хочу ещё отметить - отсылать ваши пароли, номера кредитных карточек, и прочие в сеть не требует админ права.

P.S.: Обезвредить IE, как описано здесь много делает. У меня зловреды должны тоскать с собой exe этого 'замечательного' браузера.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

не всегда. напомню перепису 7 года - по полтаве, по Киеву - MK_500 там реально в коде нашел скрипты и дроппер. Скрипт выполнялся в IE. И предыдущий аналогичный случай - сидящий зверь прямо в коде - когда в письмах объясняли, как это могло вообще произойти. И потом участие в расследованиях....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Я согласен с топикстартером, что надо бы научиться думать, но это в первую очередь относится к веб-мастерам сайтов.

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck
средний пользователь так сидеть НЕ ХОЧЕТ и НЕ БУДЕТ.

В корпоративной среде будет.. Хочет он этого или нет...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
... (то есть - нет доверенных совсем) не каждому по душе. Кроме того, я выдернул все плаг-ины и адд-оны из Файрфокса, ещё одна причина заражения, даже без скриптов:

не лучше тогда оперу поставить? :rolleyes:

p.s.

тема ни о чем.

это как "Как не заболеть, живя не в стирильной комнате"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
В корпоративной среде будет.. Хочет он этого или нет...

Я не знаю, в каких корпоративных средах вы бываете, но, видимо, это не очень помогает:

Согласно опубликованному во вторник компанией ScanSafe отчету Global Threat Report, риск того, что сотрудники компаний непредумышленно скачают на рабочие компьютеры бэкдоры и шпионские программы, постоянно растет.

По данным исследования, наиболее подвержены этому риску компании энергетического сектора. В целом, в мировом масштабе, эта индустрия на 189% более уязвима к подобным атакам, чем другие отрасли. На втором месте в списке самых уязвимых областей экономики находится фармацевтика, а сразу за ней следуют химическая промышленность, конструкторский и инженерный бизнес, медиа-среда и издательское дело.

Единственной положительной тенденцией стало нулевое увеличение риска заражения сотрудниками правительственных агентств своих рабочих компьютеров. Это означает, что, в сравнении с другими отраслями, число потенциальных заражений в таких агентствах осталось на прежнем уровне. Самыми устойчивыми к рассматриваемой в отчете проблеме оказались авиационная и автомобильная индустрии. Причины этого пока неясны, однако все необходимые изыскания вскоре будут проведены.

В августе и сентябре этого года уровень угроз заражения корпоративных компьютеров остался практически неизменным, хотя в октябре специалисты компании ожидают всплеск вредоносной активности, связанный с предстоящими праздниками.

Также во вторник, в связи с разразившимся банковским кризисом, компанией MessageLabs была опубликована статистика по числу фишинг-атак на корпоративные компьютеры банков. 16 и 17 октября компания перехватила 7 и 15 тысяч попыток фишинговых атак, целью которых служил Bank of America, а общее число вредоносных email достигло в эти выходные цифры в 125 000. 20-го октября мишенью злоумышленников стала American Express, число опасных писем на адреса которой достигло отметки 35 000. По данным MessageLabs, ответственность за эти атаки лежит на крупнейшей в мире бот-сети Cutwail.

http://www.scansafe.com/resources/global_threat_reports2

не лучше тогда оперу поставить? :rolleyes:

Какая разница если в Windows всё привязано к IE? В Опере тоже всё больше уязвимостей находят. Пользователи этого браузера годами уже слишком громко заявляют о том, что их нет...

P.S.: Набираем в Opera адрес about:plugins (Enter)

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck
P.S.: Обезвредить IE, как описано

Скрипт сработает только если его запускать из под учетной записис с привелигированными правами..

С правми пользователя это не сработает...

p.s.

тема ни о чем.

Уж лучше оберегать себя, чем быть всем открытым.. Не так ли? Живя в нестерильной комнате, тем не менн грамотный человек будет наводить порядок в своем углу и принимать антибиотики не так ли?

Согласно опубликованному во вторник компанией ScanSafe отчету Global Threat Report, риск того, что сотрудники компаний непредумышленно скачают на рабочие компьютеры бэкдоры и шпионские программы, постоянно растет.

Если предоставлять безконтрольный доступ в инернет... то пожалуй да...

Навряд ли у администратора более менее дорожащего безопасностью доступ осуществлен таким образом, конечно бывают случаи.. когда пользователи качают что то, или обмениваются чем то посредством почтовых сообщений... Но на то и существуют различные restricted меры..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Скрипт сработает только если его запускать из под учетной записис с привелигированными правами..

С правми пользователя это не сработает...

Настроить компьютер по политикам по любому надо делать временно под админ (отключив сеть) - прав же нет? Либо сис-админ должен это делать удалённо.

Пинч (троян-вор) не смотрит на эти ограничения - он запускается под юзер, ищет пароли установленных программ и собирает их. Потом, для чтения паролей программ, которые НЕ требуют установки (есть такие мессенджеры, например, с которыми пользователи в корпоративной среде пытаются обманывать администратора) он определяет путь к этим программам, просмотрев многочисленные ключи MRU (Most Recently Used) в реестре. Потом он в IE через параметр 'POST' отсылает эти пароли своему хозяину, даже если вы сами не пользуетесь IE.

Навряд ли у администратора более менее дорожащего безопасностью доступ осуществлен таким образом, конечно бывают случаи.. когда пользователи качают что то, или обмениваются чем то посредством почтовых сообщений... Но на то и существуют различные restricted меры..

Что предлагаете? Дать им доступ только к ограниченному количеству сайтов по удалённый порт 80?

P.S.: Мы также ещё не рассматривали с вами что делать с сотрудниками которые:

* входят и выходят со своими ноутбуками

* подключают всё что угодно к компьютеру, желательно флешки всякие, которые не подпадают под политики по ограничению съёмных устройств Майкрософта.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck
входят и выходят со своими ноутбуками

Да перемещаемые пользователи.. Конечно особым образом выделяется на общем фоне..

Политики применяются посредством GPO.. так что ни логинится на компьютер под админом ни уж темболее отключать его от сети не требуется.. Пользователи на ноутбуках работают с правами простых пользователей, так же на них распространяются политики Windows Firewall в домене с одними наcтройками вне домена с другими, так же Restricted Groups, Software Restriciton Policy....

Панацеи нет, еще раз повторяюсь все лечение заключается в могах.. на самом деле...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Да перемещаемые пользователи.. Конечно особым образом выделяется на общем фоне..

Политики применяются посредством GPO.. так что ни логинится на компьютер под админом ни уж темболее отключать его от сети не требуется.. Пользователи на ноутбуках работают с правами простых пользователей, так же на них распространяются политики Windows Firewall в домене с одними наcтройками вне домена с другими, так же Restricted Groups, Software Restriciton Policy....

Не знаю, не знаю. Вы хотите сказать, что все админы по всему миру - лохи, и что поэтому получаются такие мрачные статистики? Или ScanSafe пишет свои отчёты только для рекламы, и на самом деле всего этого нет? Они явно показывают, что GPO НЕ работает. Ещё раз - для установки определённого зловредного PO и особенно для передачи данных не требуется админ права. В корпоративной среде это именно важно потому что там стоит на первом месте предотвращение похищения данных.

Панацеи нет, еще раз повторяюсь все лечение заключается в мозгах.. на самом деле...

'В мозгах кого?' спрашивается... У среднего юзера, когда приходит иногда умная идея, она даже мозг найти не может...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck
когда приходит иногда умная идея, она даже мозг найти не может

Надо стараться повышать общий уровень... развития... :lol:

По поводу... статистик и т.п. каждый старается защищать по своему... как не защищай основная угроза идет изнутри... Поэтому надо воспитывать у сотрудников чуство отвественности:

- Треннингами;

- Политиками;

- Предписаниями;

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Поэтому надо воспитывать у сотрудников чувство ответственности:

Желаю удачи - это чувство, к сожалению, вообще теряется потихоньку по всему обществу.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck
это чувство, к сожалению, вообще теряется

Захочет человек работать, будет следовать тому что предписано... Не все так уж и плохо как Вы рисуете..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon
актуален ныне и такой вид аудита. Когда все проверено с точки зрения взлома - попробуйте там чего -нить разместить незаметно
Ответ знаете? Цену аудитора назвать? иль сами понимаете? в этом случае вопрос убытков возлагается на аудитора.... Существуют четкие и ясные методики, и цель аудитора - не дырки показать, а вывести клиента на нужный уровень безопасности. Отсюда и танцуем как от печки, а не от тех компаний, которые оченно громко всегда кричали на наших рынках, что мы - аудиторы! Мы вас как проаудируем - мама не узнает.....Бум пароли искать, сканировать извне, даже скрипты поищем.... даже может и найдем

alexgr, а можно обновить информацию про Ваше место работы в разделе Наши эксперты? Интересно, какая это такая крутая аудит-контора, в которой Вы сейчас трудитесь.

Я сам уже устал всё одно и то же говорить

p2u, по ходу топика видно, что Вы неутомимы, я помню Ваши рассказы про качество аудита от McAfee. Вы бы лично доверились результатам аудита от alexgr? Заранее предполагаю, что прямого ответа не получу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
p2u, по ходу топика видно, что Вы неутомимы, я помню Ваши рассказы про качество аудита от McAfee. Вы бы лично доверились результатам аудита от alexgr? Заранее предполагаю, что прямого ответа не получу.

McAfee большая, неподвижная, бюрократическая организация. alexgr - живой человек. Хотя его взгляды могут отличаться от моих, я склонен доверять ему

1) из-за того, что я про его знаю (я естественно провёл поиск по Гуглу, чтобы знать 'кто есть кто' среди экспертов anti-malware и прочитал ВСЁ, что Гугл выдал)

и

2) из-за содержания его сообщений здесь на форуме (Я прочитал их ВСЕ).

P.S.: В дальнейшем хотелось бы избегать разговора о личностях в темах про безопасность. Спасибо.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon

p2u, спасибо и Вам. Но я не понимаю, почему, если известен конкретный автор, нужно стесняться критиковать его. И вместо этого употреблять обтекаемые выражения, типа господа из... Если только авторство не известно. Вы же сами не стесняетесь писать "я считаю", "я согласен", "я не согласен" и т.п. И как раз у безопасности, как и у опасности должно быть лицо - врагов и друзей. Так безопаснее.

p2u, а за те анонсы, что Вы обещали в последнее время, какие-нибудь ресурсы борются в плане эксклюзива? Или Вы сами выберете, что и где разместить?

alexgr, прошу прощения за нетактичные высказывания и за упоминание Вашего ника без Вашего присутствия. У меня нет поводов (и не было ранее) усомниться в Вашей компетенции. Это стечение обстоятельств, что два эксперта оказались в одном топике рядом.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Вы же сами не стесняетесь писать "я считаю", "я согласен", "я не согласен" и т.п.

Мне проще - у меня нет хозяина. У меня нет страха терять что-то. Я пытаюсь всегда судить объективно, но при этом также выражаться по возможности дипломатично; необязательно обидеть кого-то в споре. Правда, бывает, что я играю роль дьявола, для того, чтобы оживлять дискуссию... :)

p2u, а за те анонсы, что Вы обещали в последнее время, какие-нибудь ресурсы борются в плане эксклюзива? Или Вы сами выберете, что и где разместить?

Надеюсь, что я правильно понял ваш вопрос. Я публикую материалы только на virusinfo.info, который стал мне как родной дом. Мой фокус - предотвращение заражения через отключение ненужной функциональности самой ОС и в программах. Продукты по безопасности меня не очень интересуют. Поэтому в разделах о продуктах и тестах здесь на форуме вы от меня не увидите сообщений. Делаю только исключение если существует вероятность серьёзных недоразумений, как например здесь в связи PC SECURITY TEST 2007.

Читаю преимущественно статьи и новости на анлийском, голландском, французском и немецком. Не могу выделять 'эксклюзивные' ресурсы - во всех что-то есть...

Это стечение обстоятельств, что два эксперта оказались в одном топике рядом.

Я никогда не претендовал на звание 'Эксперта'. Этот ярлык мне приклеили в Рунете. 'В стране слепых одноглазый - король'. Здесь я простой участник, и желаю именно в таком же статусе дальше общаться со всеми.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Предлагаю избавляться от такого подхода, предлагаю использовать только то, что нужно, а не то что может пригодиться.

Предлагаю беречь безопасность своих данных и своей ОС - СВОИМИ СИЛАМИ, по крайней мере стараться это делать......

Предлагаю что-то конкретно предложить :) А такие призывы можно в каждом офисе повесить, только толку? :) Пока человек сам пару раз не заразится, не потерятет файлы и аську - ничему не научится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon

p2u, спасибо. До встречи там, где дом родной. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
alexgr, а можно обновить информацию про Ваше место работы в разделе Наши эксперты? Интересно, какая это такая крутая аудит-контора, в которой Вы сейчас трудитесь.

не крутая, а обычная. Но - не выдумывала в своих рекламных документах, что она - не имея никакого статуса - может проводить аудиты на соответствие международным стандартам (то есть со статусом QSA). А прошлогодний Инфосек мне показал на выставке аж 4 таких компании только на выставке. Я вот знаю в России пока 3 таких - Диджитал Секурити, Инфосистемы Джет и Информзащита, при этом у последней существенный опыт в этом неблагодарном деле.

А у некоторых - только слова - без статуса и, как вы понимаете - без ответственности.

То есть - все эти умные сокращения - ASV, QSA. CISA etc. не просто так появились.

Обновлять или не обновлять - тут дело отдельное. Я полагаю, что Экспертный Совет могут ждать перемены. Зачем тогда лишние временные затраты?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Надо стараться повышать общий уровень... развития...

По поводу... статистик и т.п. каждый старается защищать по своему... как не защищай основная угроза идет изнутри... Поэтому надо воспитывать у сотрудников чуство отвественности:

- Треннингами;

- Политиками;

- Предписаниями;

пародоксально, но этим давно занимаются все. И уровень поменялся несущественно. То есть - повторяюсь - человек - самое слабое звено, и самое непредсказуемое. Честно говоря, я часто и грустно иронизирую, что в Бразилии 100 млн тренеров по футболу, а у нас примерно 40 млн специалистов в области ИБ (я про Украину), таким образом, все могут много и долго разговаривать на эту тему с видом знатока. Что и печально - поскольку реальных знаний то не особо много....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck
То есть - повторяюсь - человек - самое слабое звено

Да.. поэтому так актуальны методы соц. инженерии....

Интресно каковы основные принципы противостояния им..?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Да.. поэтому так актуальны методы соц. инженерии....

Интресно каковы основные принципы противостояния им..?

Здесь только здоровая паранойя спасает - в он-лайне всё кажется одно, а на самом деле там другое потому что никто (пока) не обязан доказывать кто он/она на самом деле. Паспорт для всех, возможно, даст кое-что в правильном направлении, но от определённых прав и свобод придётся, к сожалению, отказаться...

Paul

Отредактировал p2u

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seevbon
у некоторых - только слова - без статуса и, как вы понимаете - без ответственности

Это я очень хорошо понимаю.

alexgr, благодарю Вас за ответ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nremezov
не крутая, а обычная. Но - не выдумывала в своих рекламных документах, что она - не имея никакого статуса - может проводить аудиты на соответствие международным стандартам (то есть со статусом QSA). А прошлогодний Инфосек мне показал на выставке аж 4 таких компании только на выставке. Я вот знаю в России пока 3 таких - Диджитал Секурити, Инфосистемы Джет и Информзащита, при этом у последней существенный опыт в этом неблагодарном деле.

А у некоторых - только слова - без статуса и, как вы понимаете - без ответственности.

То есть - все эти умные сокращения - ASV, QSA. CISA etc. не просто так появились.

Небольшие придирки\уточнения

1) Я бы разделил понятия - аудит и сертификационный аудит. Обычный может проводить, кто угодно - это вопросы доверия Заказчика. Сертификационный - да, только QSA.

2) QSA даёт право только проведение сертификационного аудита по только по стандарту PCI DSS. Поэтому говорить о множестве стандартов не корректно

3) В России сейчас 4 чисто российских организаций со статусом QSA + ряд западных.

4) По поводу ответственности - а разве наличие QSA налагает прям какую-то ответственность за качество аудита?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×