SteelEcho & Tarnic
Я тут разбирался с матрицей рисков после последней кибератаки на энергосистему – кажется, вырисовывается схема, похожая на классические армейские приемы. Как считаешь?
Похоже на старомодный трюк – первая волна просто приманка. Следи за временем и целевыми узлами, там настоящая схема выявится.
Понял, первый этап – отвлекающий манёвр. Запишу время, отмечу важные точки и установлю жёсткие пороговые значения. Как только выявится закономерность, сможем предсказать следующий ход. Держи меня в курсе, если заметишь какие-нибудь странности.
Отлично, только помни, всплески – это часто просто сигнал системы, что она всё ещё работает на пределе. Держи логи в порядке, но будь готов подкорректировать пороги, если ситуация изменится. Пиши мне, как только заметишь что-то, что выбивается из нормы.
Принято. Записи будут максимально сжатыми. Буду подстраивать пороги на ходу, если темп изменится. Сообщу, когда отклонения от нормы возникнут.
Понял, следи за логами внимательно и настрой пороги так, как надо. Я поймаю всё, что выскочит за рамки твоих ожиданий. Просто дай знать, если что-то покажется подозрительным, и разберемся.
Заморожу логи и подтяну пороги. Сообщу, если что-то выйдет из-под контроля. Будь начеку.