TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
InfoSec Context

25 Aug, 16:09

Открыть в Telegram Поделиться Пожаловаться

Старая надежность?
Участвуя в очередном аудите инфраструктуры в одной из организаций, опять столкнулся с устаревшими серверами на Windows 2000 🪟. Кажется, «О ужас!», это старые, не обновленные, дырявые ОС. Но предлагаю на это посмотреть немного с другой стороны.

В эпоху, когда современные ОС перегружены миллионами строк кода, облачными службами интеграции и постоянной телеметрией, то в геометрической прогрессии возрастает и поверхность атаки. На первый взгляд утверждение о том, что система двадцатилетней давности может быть даже безопаснее актуальных релизов, звучит как абсурд. Однако у классического ядра NT 5.0 есть фундаментальные преимущества.

Минимальная поверхность атаки и отсутствие экосистемного шума.
Современные ОС очень сложны. 🌅 Windows 10 или Windows 11 представляют собой целые экосистемы, тесно связанные с фоновыми сервисами синхронизации и постоянной телеметрией, а если им еще нужно работать со старыми историческими системами, то присутствуют еще и «костыли». Каждая из этих подсистем/связей создает потенциальный вектор для кибератаки. В Windows 2000 этого «шума» попросту не существовало.

Простота против изощренности вредоносного ПО.
Конечно, устаревшие версии лишены современных защитных механизмов, но парадокс заключается в другом: современное вредоносное ПО рассчитано на эксплуатацию инфраструктуры облачных служб, PowerShell-скриптов, межпроцессного взаимодействия со службами Windows и манипуляциями с токенами учетных записей. Все эти компоненты в Windows 2000 физически отсутствуют, что делает многие современные эксплойты абсолютно бесполезными для этой архитектуры.

В условиях жесткого контроля периметра старое ядро оказывается неуязвимым к целому классу комплексных сетевых атак, ориентированных на современную цифровую связанность.

💬Конечно же, я не призываю не обновлять старое наследие или начинать его по новой использовать. Тут прошлое нам повторяет урок: безопасность достигается не только набором актуальных заплаток/технологий, но и минимизацией переменных, способных выйти из-под контроля.

📖 InfoSec Context | TG | Max | Web

27 0 0 1
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot