Манекен всегда знает, откуда будет удар

В лаборатории автомобиль готовят к столкновению: устанавливают манекены, настраивают оборудование, проверяют положение машины. Удар произойдет в заданных условиях. Их фиксируют протоколы испытаний — это позволяет сравнивать результаты и оценивать изменения конструкции.

Программа охватывает выбранные сценарии. Успешный результат не означает, что проверены все сочетания условий столкновения и состояния автомобиля.

В ИБ похожая проблема появляется, когда компания многократно запускает один набор сканирований и проверок, а уверенность в защите растет быстрее фактического охвата. У атакующего нет обязанности двигаться по маршруту, который команда научилась успешно проверять.

На мой взгляд, стандартные тесты дают сопоставимость, а испытания на основе актуальных угроз проверяют наши предположения о противнике и возможных цепочках атаки.** Результат должен показывать достижимость значимого ущерба и помогать выбрать изменение, которое разрывает этот путь.

Я бы считал программу испытаний полезной, когда она одновременно сохраняет повторяемую основу и регулярно проверяет новые пути к значимому ущербу. Практический первый шаг — выбрать критический сервис, добавить два–три обоснованных сценария и заранее определить, какие решения будут зависеть от их результатов.

Как вы выбираете новые сценарии проверки, чтобы они исследовали возможные пути атаки за пределами уже известных дефектов?

Манекен всегда знает, откуда будет удар | Сетка — социальная сеть от hh.ru