Манекен всегда знает, откуда будет удар
В лаборатории автомобиль готовят к столкновению: устанавливают манекены, настраивают оборудование, проверяют положение машины. Удар произойдет в заданных условиях. Их фиксируют протоколы испытаний — это позволяет сравнивать результаты и оценивать изменения конструкции.
Программа охватывает выбранные сценарии. Успешный результат не означает, что проверены все сочетания условий столкновения и состояния автомобиля.
В ИБ похожая проблема появляется, когда компания многократно запускает один набор сканирований и проверок, а уверенность в защите растет быстрее фактического охвата. У атакующего нет обязанности двигаться по маршруту, который команда научилась успешно проверять.
На мой взгляд, стандартные тесты дают сопоставимость, а испытания на основе актуальных угроз проверяют наши предположения о противнике и возможных цепочках атаки.** Результат должен показывать достижимость значимого ущерба и помогать выбрать изменение, которое разрывает этот путь.
Я бы считал программу испытаний полезной, когда она одновременно сохраняет повторяемую основу и регулярно проверяет новые пути к значимому ущербу. Практический первый шаг — выбрать критический сервис, добавить два–три обоснованных сценария и заранее определить, какие решения будут зависеть от их результатов.
Как вы выбираете новые сценарии проверки, чтобы они исследовали возможные пути атаки за пределами уже известных дефектов?