Правила игры участников киберпространства могут ужесточиться в 2021 году

2724
Правила игры участников киберпространства могут ужесточиться в 2021 году
d95879f0f729086d8753168fcabef804.jpg

В декабре американский Центр стратегических и международных исследований (CSIS) – визионер в области обороны и безопасности многих стран запада – выпустил от лица старшего вице-президента Джеймса Эндрю Льюиса статью, призывающую к изменению стратегии обеспечения кибербезопасности в мировом информационном поле.

В 2021 году Джеймс Льюис предлагает отказаться от следующих основных стратегий прошлых лет:
  • сохранения стабильности в киберпространстве,
  • предотвращения эскалации киберинцидентов в реальную жизнь,
  • позиции сдерживания,
  • соблюдения норм сосуществования в киберпространстве,
  • прозрачности в кибернаступательных мерах.
Не будем вдаваться в рассуждения о том, какие мотивы были у вице-президента CSIS для столь спорных высказываний и на сколько данное предложение будет реализовано. Однако вполне очевидно, что оно указывает на тенденции к более агрессивному поведению участников киберпространства. Причем эти движения могут затронуть компании любых сфер деятельности и масштабов бизнеса. В результате все могут стать потенциальными целями как направленных, так и массовых атак.
На фоне активизации преступных, хактивистких, правительственных и других группировок в информационной среде в ближайшем будущем мы рекомендуем уделить пристальное внимание всесторонней организации ИБ своих активов. Услуги профессионалов группы компаний Angara помогут повысить защищенность данных и информационных систем на всех рубежах организации ИБ, включая:
  • все элементы сетевой безопасности,
  • безопасность активов и данных в информационной среде,
  • защиту приложений и хранилищ данных,
  • управление событиями и инцидентами,
  • повышение безопасности процесса разработки,
  • контроль уровня защищенности,
  • вопросы организации ИБ в целом и соответствия российским и мировым стандартам.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
root@node:~$ SCAN_TARGET   // ACCESS_GRANTED   // ENUMERATE_AD   // PIVOT_INTERNAL   // TRACE_ATTACK_PATH   // SESSION_ACTIVE   // BYPASS_COMPLETE
0x04FF   // KERBEROS::ENUMERATE   // SHELL_READY   // PRIVILEGE_CHECK   // LATERAL_MOVE   // RED_TEAM   // TARGET_REACHED
ACCESS GRANTED root@node:~$ pivot --inside-net
ATTACKER VIEW
Знать, как выглядит защита, одно. Знать, как ее обходят, совсем другое. Именно здесь начинаются Red Team и пентест
RED TEAM
CyberED × SecurityLab.ru

Angara Technologies Group

Корпоративный блог компании Angara Technologies Group

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама