Моделирование угроз, часть первая
Для специалиста не будет секретом, что в подавляющем большинстве публикаций (потому что интернет-ресурс сейчас разбирает не только чистую информационную безопасность) «Может, вам повезёт?» говорит об угрозах со стороны государства.
Данная «ниша» была выбрана из-за того, что представляет на порядки более высокий интерес, а также не имеет сильной «конкуренции» за читателя. Советовать чаще менять пароли сейчас умеет каждый, к сожалению.
Тем не менее, стоит поговорить об «азах» построения «обороны» информационных систем, а именно — про моделирование угроз. Если кратко, то это составление представления о том, кто может попытаться получить неавторизованный доступ к данным, какие у него есть на это средства, и как от этих средств защищаться.
На эти три вопроса не бывает универсального ответа.
Пример первый. Допустим, вам необходимо защитить информацию в процессе передачи. От выбора линии защиты зависит источник потенциальной угрозы.
Если угрозу представляет государство, то речь идёт об привилегированном положении в системах связи и об соответствующем «статусу» оборудовании. В случае с нашим отечеством, это системы «ТСПУ». Есть ряд доказательств, что они активно применяются для перехвата соединений, в т. ч. дипломатических.
Присутствие такой «переменной» означает, что необходимо проводить обмен ключами шифрования офф-лайн (или через сеть без них), и только потом осуществлять передачу данных.
Таким образом нейтрализуется риск перехвата обмена ключей, самый «острый» в данном «сценарии». Остальные, вроде метаданных (кто, кому, когда, сколько) и абстрактной угрозы «слома» шифра, которым данные защищены, тем не менее, остаются.
Метаданные можно минимизировать использованием VPN с функцией нескольких узлов (Multihop) и обфускации паттернов трафика (сколько, с какой периодичностью). Сейчас для этого можно использовать Mullvad DAITA 2.0 или Nym Noise Generating Mixnet.
Риск критической уязвимости в алгоритме шифрования полностью «удалить» нельзя, но можно использовать несколько разных подряд, что уже уходит в «научную фантастику».
Второй пример. Вас беспокоит корпоративный шпионаж. И вы точно знаете, что у противника есть тысяча долларов на перехватчик сотовой связи.
Полностью «заблокировать» работу такого оборудования невозможно. Но можно сделать его бесполезным: достаточно не пользоваться «открытыми» способами связи, а осуществлять обмен информацией через мессенджеры со сквозным шифрованием. «Может, вам повезёт?» рекомендует использовать Signal.
Для защиты трафика следует использовать обычный VPN. Желательно, но не обязательно применять обфускацию паттернов. В данном случае, ресурсы для проведения такого рода анализа заведомо ограничены.
Продолжение следует
Вам повезёт. || Интернет-сайт
Для специалиста не будет секретом, что в подавляющем большинстве публикаций (потому что интернет-ресурс сейчас разбирает не только чистую информационную безопасность) «Может, вам повезёт?» говорит об угрозах со стороны государства.
Данная «ниша» была выбрана из-за того, что представляет на порядки более высокий интерес, а также не имеет сильной «конкуренции» за читателя. Советовать чаще менять пароли сейчас умеет каждый, к сожалению.
Тем не менее, стоит поговорить об «азах» построения «обороны» информационных систем, а именно — про моделирование угроз. Если кратко, то это составление представления о том, кто может попытаться получить неавторизованный доступ к данным, какие у него есть на это средства, и как от этих средств защищаться.
На эти три вопроса не бывает универсального ответа.
Пример первый. Допустим, вам необходимо защитить информацию в процессе передачи. От выбора линии защиты зависит источник потенциальной угрозы.
Если угрозу представляет государство, то речь идёт об привилегированном положении в системах связи и об соответствующем «статусу» оборудовании. В случае с нашим отечеством, это системы «ТСПУ». Есть ряд доказательств, что они активно применяются для перехвата соединений, в т. ч. дипломатических.
Присутствие такой «переменной» означает, что необходимо проводить обмен ключами шифрования офф-лайн (или через сеть без них), и только потом осуществлять передачу данных.
Таким образом нейтрализуется риск перехвата обмена ключей, самый «острый» в данном «сценарии». Остальные, вроде метаданных (кто, кому, когда, сколько) и абстрактной угрозы «слома» шифра, которым данные защищены, тем не менее, остаются.
Метаданные можно минимизировать использованием VPN с функцией нескольких узлов (Multihop) и обфускации паттернов трафика (сколько, с какой периодичностью). Сейчас для этого можно использовать Mullvad DAITA 2.0 или Nym Noise Generating Mixnet.
Риск критической уязвимости в алгоритме шифрования полностью «удалить» нельзя, но можно использовать несколько разных подряд, что уже уходит в «научную фантастику».
Второй пример. Вас беспокоит корпоративный шпионаж. И вы точно знаете, что у противника есть тысяча долларов на перехватчик сотовой связи.
Полностью «заблокировать» работу такого оборудования невозможно. Но можно сделать его бесполезным: достаточно не пользоваться «открытыми» способами связи, а осуществлять обмен информацией через мессенджеры со сквозным шифрованием. «Может, вам повезёт?» рекомендует использовать Signal.
Для защиты трафика следует использовать обычный VPN. Желательно, но не обязательно применять обфускацию паттернов. В данном случае, ресурсы для проведения такого рода анализа заведомо ограничены.
Продолжение следует
Вам повезёт. || Интернет-сайт