TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Может, вам повезет?

14 Aug, 16:45

Открыть в Telegram Поделиться Пожаловаться

Моделирование угроз, часть первая

Для специалиста не будет секретом, что в подавляющем большинстве публикаций (потому что интернет-ресурс сейчас разбирает не только чистую информационную безопасность) «Может, вам повезёт?» говорит об угрозах со стороны государства.

Данная «ниша» была выбрана из-за того, что представляет на порядки более высокий интерес, а также не имеет сильной «конкуренции» за читателя. Советовать чаще менять пароли сейчас умеет каждый, к сожалению.

Тем не менее, стоит поговорить об «азах» построения «обороны» информационных систем, а именно — про моделирование угроз. Если кратко, то это составление представления о том, кто может попытаться получить неавторизованный доступ к данным, какие у него есть на это средства, и как от этих средств защищаться.

На эти три вопроса не бывает универсального ответа.

Пример первый. Допустим, вам необходимо защитить информацию в процессе передачи. От выбора линии защиты зависит источник потенциальной угрозы.

Если угрозу представляет государство, то речь идёт об привилегированном положении в системах связи и об соответствующем «статусу» оборудовании. В случае с нашим отечеством, это системы «ТСПУ». Есть ряд доказательств, что они активно применяются для перехвата соединений, в т. ч. дипломатических.

Присутствие такой «переменной» означает, что необходимо проводить обмен ключами шифрования офф-лайн (или через сеть без них), и только потом осуществлять передачу данных.

Таким образом нейтрализуется риск перехвата обмена ключей, самый «острый» в данном «сценарии». Остальные, вроде метаданных (кто, кому, когда, сколько) и абстрактной угрозы «слома» шифра, которым данные защищены, тем не менее, остаются.

Метаданные можно минимизировать использованием VPN с функцией нескольких узлов (Multihop) и обфускации паттернов трафика (сколько, с какой периодичностью). Сейчас для этого можно использовать Mullvad DAITA 2.0 или Nym Noise Generating Mixnet.

Риск критической уязвимости в алгоритме шифрования полностью «удалить» нельзя, но можно использовать несколько разных подряд, что уже уходит в «научную фантастику».

Второй пример. Вас беспокоит корпоративный шпионаж. И вы точно знаете, что у противника есть тысяча долларов на перехватчик сотовой связи.

Полностью «заблокировать» работу такого оборудования невозможно. Но можно сделать его бесполезным: достаточно не пользоваться «открытыми» способами связи, а осуществлять обмен информацией через мессенджеры со сквозным шифрованием. «Может, вам повезёт?» рекомендует использовать Signal.

Для защиты трафика следует использовать обычный VPN. Желательно, но не обязательно применять обфускацию паттернов. В данном случае, ресурсы для проведения такого рода анализа заведомо ограничены.

Продолжение следует

Вам повезёт. || Интернет-сайт

3.7k 1 14 19
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot