В сфере кибербезопасности есть что-то особенное. Независимо от того, в какой точке мира вы находитесь, основная цель остаётся неизменной: обеспечивать безопасность людей, систем и информации.

Для достижения этой цели существуют разные подходы. В сфере наступательной безопасности команды Красная команда мыслят как злоумышленники, выявляют уязвимости и проверяют, насколько эффективно организация способна противостоять реальным атакам. В сфере защитной безопасности команды Синяя команда занимаются обнаружением угроз, реагированием на инциденты, усилением средств защиты и обеспечением безопасности организации.

Помимо Красная команда и Синяя команда, кибербезопасность объединяет множество специализированных направлений и ролей, включая специалистов по тестированию на проникновение, инженеров по безопасности приложений, архитекторов безопасности, исследователей уязвимостей, специалистов по безопасности облачных сред, инженеров по обнаружению угроз, специалистов по реагированию на инциденты и многих других. Каждый из них смотрит на безопасность со своей стороны, но все они работают ради одной цели: выявлять риски, снижать уровень уязвимости организации и помогать принимать более обоснованные решения в области безопасности.

Однако обнаружение уязвимости является лишь частью процесса. Независимо от того, была ли она обнаружена в ходе тестирования на проникновение, оценки безопасности приложения, исследования уязвимостей или другой работы в сфере безопасности, её практическая ценность значительно снижается, если результаты невозможно чётко и понятно донести до тех, кто должен принять меры.

Отчёт об уязвимости нельзя считать полноценным только потому, что полезная нагрузка сработала или был сделан снимок экрана. В нём должно быть чётко объяснено, что именно уязвимо, каким образом уязвимость может быть эксплуатирована, какие пользователи, активы или бизнес-процессы затронуты, какие потери может понести организация, насколько срочно необходимо решить проблему и каким образом это практически можно сделать.

Разным заинтересованным сторонам требуется разная форма коммуникации. Разработчикам необходимы технические доказательства, воспроизводимые шаги и чёткие рекомендации по устранению проблемы. Руководителям подразделений информационной безопасности необходимо понимать степень серьёзности, возможность эксплуатации и приоритет проблемы. Руководству организации важно понимать возможное влияние на доходы, операционную деятельность, выполнение регуляторных требований, репутацию и доверие клиентов.

Речь здесь не столько об использовании искусственного интеллекта для того, чтобы сделать отчёт более профессионально написанным. ИИ действительно может помочь улучшить структуру и формулировки, но он не способен заменить профессиональное суждение, понимание организационного контекста, ответственность специалиста или способность обосновать обнаруженную проблему во время реального обсуждения.

Именно здесь испытывают трудности некоторые технически очень сильные специалисты. Они способны обнаружить уязвимость, но не всегда способны перевести техническое обнаружение в конкретные и понятные действия.

Цель заключается не просто в том, чтобы доказать возможность взлома системы. Она заключается в том, чтобы объяснить, что эта слабость означает для организации и для лиц, ответственных за её устранение.

Даже технически небольшая уязвимость может создать серьёзные риски, если она затрагивает важный бизнес-процесс.

Недавним примером стало моё ответственное раскрытие информации об уязвимости в KlickTipp.

👉 https://www.klicktipp.com/hall-of-fame/

Что ещё важнее, этот опыт ещё раз подтвердил принцип, в который я глубоко верю:

Кибербезопасность заключается не только в обнаружении уязвимостей. Она заключается в том, чтобы превращать технические доказательства в понимание бизнес-рисков, а это понимание — в своевременные действия.

В сфере кибербезопасности есть что-то особенное. Независимо от того, в какой точке мира вы находитесь, основная цель остаётся неизменной: обеспечивать безопасность людей, систем и информации | Сетка — социальная сеть от hh.ru
В сфере кибербезопасности есть что-то особенное. Независимо от того, в какой точке мира вы находитесь, основная цель остаётся неизменной: обеспечивать безопасность людей, систем и информации | Сетка — социальная сеть от hh.ru В сфере кибербезопасности есть что-то особенное. Независимо от того, в какой точке мира вы находитесь, основная цель остаётся неизменной: обеспечивать безопасность людей, систем и информации | Сетка — социальная сеть от hh.ru