Может кофе? Сегодня в ходе тестирования одна De,,,,ghi внезапно решила стать частью локальной сети. И, надо признать, вошла в ИТ-ландшафт уверенно: подключение удалось, сеть была просканирована, а затем внутри сегмента провели демонстрационную атаку на сервер.
Мораль простая: если кофемашина умеет в сеть, то она уже не просто кофемашина, а полноценный участник модели угроз. А значит, вопросы «зачем ей доступ», «кто это сегментировал» и «почему это вообще возможно» становятся не риторическими, а очень даже практическими.
Самое забавное в подобных историях то, что иногда для компрометации инфраструктуры не нужен сложный zero-day. Достаточно устройства, которое должно было варить кофе, а оказалось слишком общительным для корпоративного периметра.
ИБ любит повторять: безопасность ломается не там, где шумно, а там, где «ну это же просто бытовой прибор». Пока кто-то обсуждает сложные угрозы, реальная атака может начаться с чайника, принтера или кофемашины - у них, как правило, тоже есть IP-адрес.
Хорошая новость в том, что такие вещи отлично показывают, почему сегментация, контроль доступа и инвентаризация устройств - не бюрократия, а базовая гигиена. Плохая - что кофемашина, в отличие от многих пользователей, хотя бы честно сообщает о себе по сети….
· 01.06
Данный вопрос, решается на уровне хорошего сетевого инженера. Когда новые устройства проходят сегментацию и не попадают в рабочий сегмент сети. А вообще честно говоря к вопрос подключения данных устройств в сеть посредством лвс организации достаточно спорный. Все же такие вещи наверное стоит подключать посредством gsm связи. Ваш опыт это хорошо доказывает!
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён