К книге
Настоящий CTO: думай как технический директор12. Безопасность. 12.6. Безопасная инфраструктура. 12.6.1. Инвентаризация
85%
12. Безопасность. 12.6. Безопасная инфраструктура. 12.6.1. Инвентаризация
283

Прежде чем возводить эффективный «забор», необходимо определить области, нуждающиеся в защите. Это называется «определить поверхность атаки» – найти все потенциальные пути взлома или утечки. Как технический директор, вы обязаны максимально сокращать поверхность атаки, а там, где это невозможно, обеспечивать всю возможную защиту. Вот примеры направлений атаки на вашу организацию, а также способы их локализации:

• Серверы продакшена находятся в той же сети, что и серверы для разработки. Слишком многие имеют к ним доступ. Уменьшите поверхность атаки, поместив продакшен в изолированную сеть.

• Все используют одну и ту же учетную запись для доступа к БД, поэтому нельзя понять, кто выполнил то или иное действие, или запретить доступ отдельному пользователю. Уменьшите поверхность атаки, создав отдельные учетные записи только для тех, кому этот доступ действительно нужен.

Это все реальные ситуации, и исправление их не требует запредельных усилий, а увеличение безопасности в результате будет очень существенным. Поверхность атаки недостаточно определить один раз. Она меняется с выпуском каждого нового релиза или добавлением нового сервиса, и вы должны будете заново оценить, достаточны ли ваши средства защиты.

Предыдущая главаГлава 283 из 332Следующая глава