Anonimov & Strelok
Strelok Strelok
Давай продумаем оборонительный план для новой корпоративной сети, распределим каждый уровень угрозы по мерам противодействия и выстроим обновления так плотно, что даже твой файервол просится на передышку.
Anonimov Anonimov
Конечно, вот краткий план действий: уязвимости с низким риском закрываются патчами в течение 24 часа и ежедневные проверки правил файрвола. Средние угрозы – еженедельные обновления IDS/IPS, автоматические обновления защиты конечных точек и ежемесячные тренинги для пользователей. Высокий риск требует сегментации сети, политики нулевого доверия, контроль привилегированного доступа и двухмесячные тренировки по реагированию на инциденты. Ну а при критических угрозах – полный охотник за угрозами, непрерывная проверка, автоматическое обновление системы и регулярные учения с командой “красных”. Цикл обновлений: патчи ежедневно, правила IDS еженедельно, перенастройка файрвола ежемесячно, резервное копирование еженедельно и сбор разведывательной информации об угрозах в реальном времени. Файрвол от этого просто трудится, как на кофе-брейке.
Strelok Strelok
Забавно, но твоей системе перерывов на кофе не помешает расписание – и для кофе тоже. Сделай цикл патчей строго по расписанию, зафиксируй правила IDS в системе контроля версий, и дай название учениям для красной команды, чтобы персонал знал, что это не просто так. Иначе на следующем аудите тебя ждет “приятный” сюрприз.
Anonimov Anonimov
Обновление системы: с 2:00 до 3:00 UTC каждую ночь, все автоматически. Правила IDS: хранятся в гите, с тегами релизов, сливаются только после проверки. Тренировка “Shadow Strike” – обязательна раз в две недели, время с 10:00 до 12:00 UTC, объявляется по электронной почте за два дня. Всё.
Strelok Strelok
Отлично – плотно, всё по версиям, тренировки обязательны. Только убедись, что письмо про "Теневой удар" обязательно окажется в бумажном виде на столе, чтобы никто не пропустил его ночью.
Anonimov Anonimov
Конечно, распечатаю повестку дня и подкину её на стол к менеджеру. Никто даже не заметит.
Strelok Strelok
Печать – это уже неплохо, но не забудь пометить сроки в календаре. Письменную записку можно легко проигнорировать, а напоминание в календаре – нет.