Главный баннер

ХардкорИТ

Повышение надежности ИТ-инфраструктуры через анализ и улучшение конфигураций ее компонентов

Проблематика

ИТ-инфраструктура неустойчива к кибератакам.

ИТ-инфраструктура организаций сложна и включает широкий спектр программных и аппаратных компонентов.

Каждый отдельный компонент имеет свои параметры, зависимости и версии. Для непрерывной работы такой компонент требует координации и совместных усилий со стороны как ИТ, так и ИБ. Некорректная или несвоевременная настройка компонентов ведет к появлению уязвимостей.

Уязвимости становятся потенциальным вектором атаки и могут привести к реализации недопустимых событий.

Примеры недопустимых событий

Шифрование, уничтожение или утечка данных

Прерывание бизнес-процессов

Вывод из строя производственных систем

Внедрение вредоносного кода в ПО

Кража денежных средств

Решение

ХардкорИТ — это методология определения путей и времени атаки хакера методом анализа ИТ-инфраструктуры. Она помогает оценить киберустойчивость организации перед атаками, нацеленными на причинение недопустимого ущерба.

Предоставляемые услуги, основанные на методологии ХардкорИТ, включающие разные этапы и имеющие свои особенности:

Анализ конфигурации компонентов ИТ-инфраструктуры

Выявление недостатков в конфигурациях и подготовка рекомендаций по их устранению

  • Базовый: анализ конфигураций
  • Расширенный: базовый + моделирование кибератак и подготовка программы трансформации
    Чтобы обеспечить непрерывную работу компонентов, подразделения ИТ и ИБ должны действовать сообща
  • Продвинутый: расширенный + экспресс-сканирование внешнего сетевого периметра

Анализ и проектирование архитектуры безопасности

Выявление недостатков защиты на этапе создания или внедрения ИТ-компонентов и подготовка рекомендаций по построению архитектуры в соответствии с концепцией результативной кибербезопасности.

  • Базовый: анализ проектных решений
  • Продвинутый: анализ проектных решений + сканирование исходного кода при помощи PT Application Inspector

Анализ конфигурации компонентов ИТ‑инфраструктуры

Выявление недостатков в конфигурациях и подготовка рекомендаций по их устранению

Анализ конфигураций

Моделирование кибератак

Подготовка к трансформации

Экспресс-сканирование

Какие компоненты мы анализируем

Компоненты

Методы

Инструменты

Результат

Анализ и проектирование архитектуры безопасности

Выявление недостатков защиты на этапе создания или внедрения ИТ-компонентов и подготовка рекомендаций по построению архитектуры в соответствии с концепцией результативной кибербезопасности.

Проектирование безопасности

Экспертный поиск и верификация уязвимостей в исходном коде*

Методология ХардкорИТ

ХардкорИТ

ХардкорИТ — это методология определения путей и времени атаки хакера, основанная на анализе ИТ-инфраструктуры. Она помогает оценить киберустойчивость организации против атак, нацеленных на причинение серьезного ущерба.

Почему это важно и какие метрики оцениваем

Любая атака заключается в последовательном продвижении киберпреступника к целевой системе, в которой выполняется запланированное зловредное действие. Такое продвижение состоит из цепочки шагов: от узла к узлу, от системы к системе, от периметра к ядру сети. Каждый шаг требует от атакующего усилий и оставляет следы.

Задача специалистов по ИТ и ИБ — удлинить цепочку шагов и действий атакующего, заставить его использовать наиболее сложные техники, которые оставляют много признаков компрометации и требуют больше времени.

Для этого следует максимально использовать встроенные механизмы защиты информационных систем, а также избавиться от существенных недостатков конфигурации ИТ-инфраструктуры (например, слабой парольной политики, уязвимостей в коде приложений, избыточных прав доступа, отсутствий актуальных обновлений, использования устаревших протоколов доступа).

Такие улучшения позволяют увеличить время, за которое злоумышленник может реализовать атаку (time to attack), и уменьшить время реагирования (time to response), чтобы обнаружить и заблокировать противника до того, как он сможет нанести серьезный ущерб ИТ-инфраструктуре или реализовать недопустимые события.

Методология рассматривает задачи обеспечения киберустойчивости как ответственность не только подразделения ИБ, но и ИТ, позволяя более комплексно подойти к построению системы защиты компании от реализации недопустимых событий.

Особенности подхода

Вовлечение ИТ-подразделений в повышение уровня киберустойчивости компании.

Объединение экспертизы Positive Technologies и лучших мировых практик.

Наличие видимых и измеримых улучшений (быстрых побед) для достижения киберустойчивости компании.

Максимальное использование встроенных механизмов защиты в ОС, СУБД и приложениях.

Моделирование действий хакера на основе гранулярной информации об использовании конкретных механизмов защиты.

Выявление систем, которые представляют наибольший интерес для атакующего, на основе анализа сценариев реализации недопустимых событий.

Расчет времени прохождения атаки на базе экспертизы Positive Technologies.

Оценка достаточности примененных средств контроля безопасности и расчет количественных показателей (метрик) киберустойчивости.

На последнем этапе — формирование стратегии трансформации ИТ-инфраструктуры с учетом полученных данных для предотвращения реализации недопустимых событий.

Выгоды от применения подхода

Secure by design

ИТ-инфраструктура проектируется таким образом, что время атаки (TTA) значительно больше значительно больше времени на ее локализацию (TTC). Это происходит за счет усиления безопасности систем, через которые проходит наибольшее количество векторов быстрых атак.

Понятный бизнесу результат

Топ-менеджмент вовлекается в проект ИТ-трансформации для определения недопустимых событий, а затем видит результат — невозможность их реализации.

Быстрые результаты

Первые изменения в текущей ИТ-инфраструктуре можно получить без вложений в дополнительное ПО. Уже благодаря этому взлом системы становится сложнее и дороже.

Развитие экспертизы ИТ-подразделения

При проектировании ИТ-инфраструктуры используются лучшие практики.

Оценка эффективности принятых мер

Изменения в ИТ-инфраструктуре сразу увеличивают ТТА и отражаются на графе достижимости.

Повышение уровня доверия к бизнесу 

После ИТ-трансформации сервис публично исследуется на платформе для APT-багбаунти, где его 24/7 пытаются взломать белые хакеры. Таким образом, защищенность систем подтверждается публично.

Материалы

Расскажите нам о ваших задачах, и мы предложим выгодное решение

Для российских компаний
Для зарубежных компаний