Шарф Безопасности
72 subscribers
12 photos
1 video
3 links
Добро пожаловать в «Шарф Безопасности» — блог девушки, которая однажды попала в ИБ и осталась здесь надолго.

Рассказываю, как выстраиваю путь в ИБ, выступаю, проваливаюсь, учусь и делюсь.
Шарф — не только символ фамилии, но и того, что греет и защищает.
Download Telegram
Уже завтра я впервые приму участие в эфире IT Radio в качестве независимого эксперта по информационной безопасности.

Вместе с ведущими обсудим самые интересные новости ИБ за прошедшую неделю.

Честно, немного волнуюсь, но очень рада возможности стать частью такого эфира. Буду благодарна каждому, кто подключится и поддержит🧣💙

https://t.me/ITRadiosu/520
5
Начинаем!

Трансляция🗣https://itradio.su/streaming
и тут🗣 https://stream.itradio.su
Please open Telegram to view this post
VIEW IN TELEGRAM
Захотел ловить хакеров, пришел в ИБ, а тут только стенды и бумажки… Или что остается за кадром работы специалиста по ИБ

#шарф_наблюдения

Когда я только начинала работать в ИБ, мне казалось, что большую часть времени специалисты расследуют инциденты, отражают атаки и ищут хакеров. Наверное, именно так нашу работу представляют многие со стороны. Но реальность оказалась совсем другой.

🔹 Много общения.
Да-да, иногда кажется, что ты работаешь не только специалистом по ИБ, но еще и немного переводчиком. Обсуждения с администраторами, разработчиками, сетевыми инженерами, руководителями… И нередко один конструктивный разговор предотвращает больше проблем, чем десяток технических настроек. Лучше лишний раз уточнить детали, чем стать в глазах коллег из других отделов главным «запрещателем» в компании.

🔹 Документация.
Политики, инструкции, регламенты, согласования. Не самая зрелищная часть работы, зато именно благодаря ей процессы становятся понятными, а решения — воспроизводимыми. Внедрение нового СЗИ без грамотно подготовленной нормативной документации вряд ли обеспечит тот уровень защищенности, которого можно добиться с ней.

🔹 Анализ рисков.
Найти уязвимость — это только половина дела. Гораздо важнее понять, насколько она критична именно для вашей инфраструктуры, какие могут быть последствия и какие меры действительно стоит принимать. Закрыть абсолютно всё и получить «стерильную» безопасность практически невозможно, но устранять очевидные уязвимости необходимо всегда.

🔹 Тестирование.
Наверное, моя любимая часть. Проверка новых решений, пилотные проекты, работа на стендах, поиск сценариев, в которых что-то может пойти не так. Именно здесь очень часто появляются самые полезные инсайты и тот самый опыт, который потом выручает в реальной инфраструктуре.

🔹 Постоянное обучение.
В ИБ невозможно однажды сказать: «Ну всё, теперь я знаю достаточно». Новые технологии, новые угрозы, новые подходы — обучение здесь становится частью профессии, а не чем-то дополнительным.

Когда я только приходила в профессию, мне казалось, что главное — знать как можно больше команд, технологий и терминов.

Сейчас я понимаю, что хороший специалист — это еще и человек, который умеет договариваться, объяснять сложные вещи простыми словами, анализировать ситуацию и принимать решения.

Именно это обычно остается за кадром. И, если честно, именно это делает нашу профессию такой интересной.

А что, по вашему мнению, остается «за кадром» работы специалиста по информационной безопасности?
3👍1
Приятное завершение рабочей недели и немного свежего воздуха после ИБ-рутины

#шарф_онлайн

После рабочей недели удалось ненадолго заглянуть на Cyber Camp. Всего на час, но этого хватило, чтобы встретить знакомые лица и снова поймать ту самую атмосферу ИБ-сообщества

Было приятно увидеть Антона Бочкарева (Founder/CEO 3side.org), с которым около года назад мы вместе выступали на ИБ-стендапе в КиберДоме

За это время многое изменилось: новые проекты, новые мероприятия, новые знакомства. А сегодня у команды 3side уже был собственный шатер с активностями по социальной инженерии. К сожалению, я на них не успела, но теперь есть повод заглянуть в следующий раз уже без спешки

Такие встречи каждый раз напоминают мне одну простую вещь: наше профессиональное сообщество кажется большим только на первый взгляд. На самом деле здесь удивительно легко встретить людей, с которыми когда-то пересекался на конференции, митапе или совместном выступлении

И, если честно, именно за это я люблю ИБ не меньше, чем за технологии

Всем отличных выходных!
9
ИБшник, АйТишник и инфра - мы большая семья!

#шарф_наблюдения

На самом деле, чем дольше я работаю, тем сильнее убеждаюсь: ИБ и ИТ — это не два противоборствующих лагеря. Мы одна команда, которая просто смотрит на одну и ту же инфраструктуру под разными углами

Именно поэтому дружить с коллегами из ИТ — одна из лучших привычек, которую может выработать безопасник

🔹 «Сделайте правило на файерволе, у меня библиотека не скачивается!»

Или:
— «Коллеги, не могу подключиться к пользователю. Вы там ничего не заблокировали?»
— «Почему письмо с вложением не пришло?»

Такие вопросы возникают регулярно. И знаете что? Это нормально

Проблемы начинаются тогда, когда мы защищаем систему, не понимая, как она работает. Один неучтенный сервис, один забытый порт — и вот уже бизнес-процесс перестает работать

Поэтому хороший ИБ-специалист сначала разбирается в инфраструктуре, а уже потом думает, какие меры защиты действительно нужны

🔹 «А обедать нам вы еще не запретили?»

Да, безопасников часто воспринимают как людей, которые только и делают, что запрещают

Но большинство ограничений появляются не потому, что нам так захотелось. За каждым из них обычно стоит чей-то реальный опыт: утечка данных, вредоносное ПО, компрометация учетных записей или другая неприятная история

Наша задача — не усложнить жизнь коллегам, а сделать так, чтобы они не столкнулись с этими последствиями

🔹 Мир, дружба, виртуальная машина.

Когда ИБ и ИТ работают вместе, многие задачи решаются намного быстрее

Нужно внедрить новый продукт? ИТ готовит инфраструктуру, ИБ проверяет архитектуру и помогает встроить решение безопасно

Нужно разобраться с проблемой? Вместо поиска виноватых начинается совместный поиск решения

В такие моменты особенно понимаешь, что мы не конкуренты. Мы просто отвечаем за разные части одного большого процесса

В конечном итоге информационная безопасность — это не только про технологии. Это еще и про доверие между людьми, которые делают одну работу

А как в вашей компании складываются отношения между ИБ и ИТ?
2🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
Почему я люблю ломать стенды

#шарф_опыта

Когда люди слышат слово «стенд», многие представляют просто тестовые виртуалки на очередном обучении по продукту, но для меня стенд — это гораздо больше: место, где можно ошибиться без последствий. И, наверное, именно поэтому я люблю работать с тестовыми стендами

Представьте ситуацию: вендор еще не выпустил подробную документацию по новому СЗИ, а проблему пользователей нужно решить уже сейчас. Причем готового решения нет — придется искать его самостоятельно

Можно сразу делать это в рабочей инфраструктуре. А можно сначала воспроизвести все на стенде. И вот здесь начинается самое интересное.

На стенде можно проверить самые разные сценарии:
• Специально “сломать” систему, чтобы понять, какие действия точно нельзя выполнять в продуктивной среде;
• Проверить совместимость с другим программным обеспечением. Именно на клиентской стороне чаще всего всплывают неожиданные конфликты;
• Полностью отрепетировать внедрение/обновление/миграцию/другие ночные работы. После такой репетиции действовать в продуктивной среде становится гораздо спокойнее;
• Изучить продукт без страха что-то испортить. Иногда именно во время таких экспериментов находятся самые удачные решения.

И если что-то сломается… Отлично, потому что это произошло не в продуктивной среде.

За последние пару лет я ни разу не пожалела о времени, которое потратила на стенд. Зато не раз радовалась, что очередная ошибка осталась именно там, а не в продуктивной среде

Несколько часов, потраченных на тестирование, могут сэкономить гораздо больше времени на разборе инцидентов, откатах изменений и объяснениях, почему «всё перестало работать»

Иногда мне кажется, что на стенде я специально пытаюсь сломать всё, что только можно. Но именно для этого он и существует

Стенд — это не лишний этап перед любыми крупными тех. работами. Это спасательный круг, который помогает заметить проблему тогда, когда ее еще можно спокойно исправить

И, если честно, именно на стендах я получила часть самых полезных практических знаний. Там не страшно экспериментировать, искать нестандартные решения и разбираться, почему что-то пошло не так. Ведь каждая найденная ошибка на стенде — это ошибка, которая не дошла до пользователей.

А как у вас в компании относятся к тестовым стендам? Используете их перед внедрением изменений или иногда приходится проверять всё сразу «на бою»?
1
Фразы, после которых ИБшнику становится тревожно

#шарф_наблюдения

Работа в информационной безопасности — это не только расследования, стенды и поиск решений. Иногда достаточно услышать одну фразу, чтобы сразу захотелось задать десяток уточняющих вопросов

Думаю, многие коллеги сейчас узнают себя

🔹 «Да мы это временно открыли»

Наверное, самая опасная фраза. Потому что “временно” в ИТ очень легко превращается в “уже два года так работает”. И именно такие временные решения потом неожиданно всплывают во время аудитов, расследований или внедрения новых систем

🔹 «Сначала внедрили, теперь согласуйте»

Любой безопасник знает, что исправлять архитектуру после внедрения всегда сложнее, чем обсудить требования заранее

🔹 «Да ничего не менялось»

А потом оказывается, что:
• обновили систему;
• поменяли сертификаты;
• заменили оборудование;
• изменили DNS;
• “совсем чуть-чуть” поправили конфигурацию.

🔹 «Бэкап вроде есть»

Вот именно слово «вроде» здесь и настораживает больше всего. Потому что резервная копия становится настоящим бэкапом только после проверки восстановления

🔹 «Да это займет пять минут.»

Обычно после этой фразы появляются:
• согласования;
• тестирование;
• ночные работы;
• план отката;
• неожиданные зависимости.

И вот “пять минут” уже превращаются в несколько часов

🔹 «Мы уже сообщили пользователям»

А ИБ узнает об этом последним

Конечно, всё это — с долей юмора. На самом деле большинство подобных ситуаций возникает не потому, что кто-то хотел сделать плохо, а потому что разные команды смотрят на одну и ту же задачу с разных сторон

Именно поэтому хороший результат почти всегда начинается с простого вопроса: «Давайте сначала обсудим».

А какая фраза у вас вызывает желание сразу открыть журнал событий, проверить конфигурацию или задать еще пять уточняющих вопросов?
2
System error: Шарф not found

#шарф_онлайн

Сегодня должен был быть пост по плану, но по плану сегодня было ничего

Завтра будет пост, есть несколько идей, можно выбрать в опросе ниже

Пока shut down до завтра
Железки, флешки и тайна перепрошивки

#шарф_опыта

Новые железки… Наверное, со стороны кажется, что перепрошить устройство с завода — дело пяти минут: скачал прошивку, записал на флешку, дождался окончания процесса — готово

Если бы всё было так просто

За одной перепрошивкой обычно скрывается куда больше работы, чем кажется:

🔹Что именно надо мне для этого оборудования
Заходишь на сайт вендора, ищешь не только саму iso, но и средство для записи. За почти 3 года у меня собралось около 30 разные ИСОшок и порядка 5 средств для подготовки флешки. Не редко приходится использовать несколько утилит одновременно для одного сценария, но так выходит веселее

🔹Флешка волшебная (Transend)
Да-да, именно она меня выручала при перепрошивке Континента, UserGate и даже CheckPoint. Другие, увы, не подходили под каким-либо параметрам. Хоть со стороны было успешные загрузки образа и готовая конфигурация

🔹Хочу попасть в BIOS, а он запаролен
Да, чтобы уже загрузить готовый образ нужно еще и правило попасть в меню загрузчика. Ловкость пальцев тут нужна хорошая и реакция тоже, но железку то перепрошить надо

Именно поэтому я люблю сначала работать на стенде

Там можно спокойно проверить, как устройство поведет себя после обновления, не возникнут ли неожиданные проблемы и что делать, если всё пойдет не по плану

Иногда кажется, что подготовка занимает больше времени, чем сама перепрошивка. Но именно эта подготовка потом позволяет избежать долгой ночи с поиском причины, почему после обновления что-то перестало работать

Наверное, поэтому для меня флешка с прошивкой — это не просто накопитель. Это последний шаг большой работы, которая начинается задолго до нажатия кнопки «Обновить»

А у вас были случаи, когда подготовка занимала больше времени, чем сама техническая работа?
2
Советы, чтобы дожить до отпуска

#шарф_наблюдения

В ИБ (да и в ИТ в целом) легко попасть в режим, когда кажется, что отдых — это только отпуск. Но если жить от отпуска до отпуска, то за несколько месяцев можно здорово выгореть

За время работы я поняла, что восстанавливаться лучше понемногу, но регулярно. Вот несколько вещей, которые помогают лично мне

🔹 Не жить только работой

Как бы ни нравилась профессия, важно, чтобы после рабочего дня оставалось место для семьи, друзей, спорта, прогулок или любимого хобби. Именно смена деятельности помогает голове действительно отдохнуть

🔹 Учиться вовремя закрывать ноутбук

Не каждая задача требует остаться еще на час после работы. Иногда лучше продолжить завтра с ясной головой, чем сегодня искать ошибку уже на автопилоте

🔹 Не чувствовать вину за отдых

Почему-то многим кажется, что если вечером не открыл рабочий чат, то сделал что-то не так. Но качественный отдых — это не лень, а возможность вернуться к работе с новыми силами

🔹 Менять обстановку

Не обязательно ждать отпуска и лететь на другой конец света. Иногда прогулка в парке, поездка за город или встреча с друзьями дают голове именно ту перезагрузку, которой не хватает после насыщенной недели

🔹 Не забывать про сон

Иногда кажется, что лишние два часа работы принесут больше пользы. Но по моему опыту гораздо чаще они оборачиваются невнимательностью и лишними ошибками на следующий день

🔹 Разрешать себе ничего не делать

Не каждый вечер должен быть продуктивным. Иногда лучший план — просто посмотреть фильм, почитать книгу или спокойно выпить чай без мыслей о рабочих задачах

Мне кажется, хороший специалист — это не тот, кто работает 24/7, а тот, кто умеет сохранять интерес к профессии даже спустя годы

Берегите себя. До отпуска, конечно, тоже нужно дожить, но еще важнее — не забывать отдыхать до того, как он наступит 💙
1
Я устал…

#шарф_онлайн

Сегодня у меня последний день перед мини-отпуском: много дел, работа с железками и прочая рутина

Поста не будет, будет только фото

Всем хорошего вечера!

П.С. В субботу будет пост с мероприятия, и небольшой пост
3