<?xml version="1.0" encoding="utf-8" ?><rss version="2.0" xmlns:tt="http://teletype.in/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>@aftertime</title><generator>teletype.in</generator><description><![CDATA[@aftertime]]></description><link>https://teletype.in/@aftertime?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=aftertime</link><atom:link rel="self" type="application/rss+xml" href="https://teletype.in/rss/aftertime?offset=0"></atom:link><atom:link rel="next" type="application/rss+xml" href="https://teletype.in/rss/aftertime?offset=10"></atom:link><atom:link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></atom:link><pubDate>Tue, 12 May 2026 21:17:33 GMT</pubDate><lastBuildDate>Tue, 12 May 2026 21:17:33 GMT</lastBuildDate><item><guid isPermaLink="true">https://teletype.in/@aftertime/AI8JFdvov</guid><link>https://teletype.in/@aftertime/AI8JFdvov?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=aftertime</link><comments>https://teletype.in/@aftertime/AI8JFdvov?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=aftertime#comments</comments><dc:creator>aftertime</dc:creator><title>ИБ для всех</title><pubDate>Tue, 19 May 2020 11:09:41 GMT</pubDate><media:content medium="image" url="https://teletype.in/files/a5/04/a5044845-e3f8-4b9a-8463-a9c11db172b9.png"></media:content><description><![CDATA[<img src="https://cdn-images-1.medium.com/max/800/0*dmrDRocy2h_YbAzU.jpg"></img>Тут поинтересовались, смог бы я объяснить рядовому работяге, например строителю, азы своей предметной области.]]></description><content:encoded><![CDATA[
  <p>Тут поинтересовались, смог бы я объяснить рядовому работяге, например строителю, азы своей предметной области.</p>
  <p>Вообще не вопрос. &lt;Эстеты — в сад, тут для рядовых строителей, а не для вас&gt;<br />Итак:</p>
  <p>ОСНОВНЫЕ ПОНЯТИЯ ИБ ДЛЯ ГУМАНИТАРИЕВ РАБОЧЕГО КЛАССА</p>
  <figure class="m_original">
    <img src="https://cdn-images-1.medium.com/max/800/0*dmrDRocy2h_YbAzU.jpg" width="626" />
  </figure>
  <p>Вы пытаетесь пройти на стройку и представляетесь вахтёру своим именем, после чего проходите внутрь. Это идентификация.<br />Перед тем, как пройти внутрь, вы вынуждены показать вахтёру свой паспорт. Это аутентификация.<br />Вы вынуждены показать одному вахтёру свой паспорт, а второму по памяти назвать его серию, номер и вспомнить, что находится на странице с номером, похожим на Кенни. Это двухэтапная аутентификация.<br />Вахтёр требует не только паспорт, но и водительское удостоверение. Это двухфакторная аутентификация.<br />Какой-то пидарас наебал вахтёра, показав ему чужие документы. Это подделка учётных данных.<br />Вахтёр в курсе, что его наебали, но вынужден пропустить, т.к. документы подлинные. Это имперсонация.<br />Вахтёр выдаёт вам на шею бейдж с персональным идентификатором. Это сессионный токен.<br />Вы показываете этот бейдж при входе в любую дверь. Это авторизация.<br />Какой-то пидарас спиздил чужой бейдж и везде его показывает. Это угон сессии.<br />Он же подложил вахтёру копию бейджа со своим идентификатором и дождался, пока тот не отдаст его вам. Это фиксация сессии.<br />Вы потоптались по только что налитому полу, не оставив в нём следов и никто кроме вас не знает, что это вообще случилось. Это приватность.<br />Вы потоптались по только что налитому полу, оставили в нём следы, но никто не знает, какой пидарас это сделал. Это анонимность.<br />Вахтёр записал в журнал дату и время вашего прихода и ухода. Это журналирование.<br />Вахтёр ходит за вами по пятам и записывает вообще все ваши действия. Это ретроспектируемое журналирование.<br />Вахтер сделал запись в журнал, что пару дней назад к ним на стройку устроился какой-то стрёмный работник с такой же фамилией, что и у вас. Это корелляция событий.<br />Вахтёр в ходе корелляции событий периодически жмёт кнопку, после чего начинает орать сирена, мигать красные лампочки, а весь персонал съёбывает по подвалам, откладывая кирпичи. Это SIEM.<br />Прораб за это наконец-таки набил вахтёру ебало. Это актуализация правил корелляции событий SIEM.<br />На стройке вам на голову может упасть кирпич. Это угроза.<br />Кирпич весит килограмм и ещё пол кирпича, ускорение свободного падения 9,80665 м/с?, солнце в зените, а кирпичи могут находиться на любом из отстроенных этажей &lt;плюс все вытекающие из этого расчёты&gt;. Это модель угроз.<br />Какой-то мужик в шляпе рассказывает вам, как правильно строить модель угроз. Это Лукацкий.<br />Какой-то пидарас может сбросить вам кирпич на голову с верхнего этажа. Это атака.<br />Для этого он пройдёт на стройку, поднимется на самый верхний этаж, возьмёт в руки кирпич, прицелится и сбросит его вниз. Это эксплоит.<br />Ваша голова не предназначена для попадания в неё кирпича с заданным весом и ускорением. Это уязвимость.<br />Вы убираете со стройки все кирпичи, исключаете наличие на ней каких-то пидарасов и, на всякий случай, ещё и верхних этажей. Это защищённость.<br />Вы надеваете каску, чтобы хоть как-то снизить последствия попадания кирпича. Это безопасность.<br />У вас в правилах безопаности предписано всем носить каски, вы получили за них пушкинскую премию от регуляторов, но персонал как ходил без касок, так и продолжает ходить. Это бумажная безопасность.<br />Какой-то пидарас пробрался на стройку, залез на верхние этажи, убил кирпичом прораба и теперь радостно требует заплатить ему за это вознаграждение. Это багхантер.<br />Прораб пока ещё жив, тот пидарас кидается кирпичами во все стороны, а вахтёр уже заебался нажимать на красную кнопку. Это багхантер с анализатором защищённости.<br />Вы нанимаете двух прорабов, чтобы в случае смерти одного из них, работы не прекращались. Это формальная отказоустойчивость.<br />Вы нанимаете столько прорабов, сколько у вас кирпичей на стройке плюс ещё один. Это фактическая отказоустойчивость.<br />Вы покупаете устройство, кидающееся кирпичами во все стороны, на манер мячиков для тенниса. Это DAST.<br />Вы покупаете виртуальный симулятор, делающий всё то же самое, что и DAST, но без стройки. Это SAST.<br />Вы покупаете модуль обратной связи между кидающимся устройством и симулятором стройки. Это IAST.<br />Вы заебались покупать и обратились за помощью к сторонней компании. Та предлагает вам приобрести новейшую бетономешалку от именитого вендора, чтобы решить проблему с кирпичами. Вы в душе не ебёте, как связаны бетономешалка и кирпичи, но таки покупаете. Теперь у вас с верхних этажей могут упасть не только кирпичи, но и блядская бетономешалка, что делает проблему кирпичей не такой уж и значимой. Это — привлечение интегратора.<br />Производитель бетономешалки по вашему запросу выпускает патч, оснащающий её реактивной системой торможения в воздухе. По неведомым причинам это приводит к отказу строительного крана, эпидемии гриппа среди персонала и ухудшению вязких свойств бетона. Это … &lt;ой, да ладно, все вы прекрасно поняли, о какой компании идёт речь :))&gt;<br />Вы наняли эксперта, чтобы тот проверил возможность проникновения на стройку, залезания на верхние этажи и сброса кирпичей на головы персонала. Это пентестер.<br />Пентестер не только смог убить прораба с помощью кирпича десятью разными способами, но и разрушил к ебеням весь объект, сжёг технику и заставил вахтёров сношать друг-друга. Это опытный пентестер, которому вовремя не обозначили скоуп тестирования.<br />Вы сделали всё мыслимое и немыслимое, чтобы упавший кирпич никого не убил, объект нельзя было разрушить, технику сжечь. И ещё пояса верности на вахтёров, чтобы наверняка. На следующий же день прораба прибивает к хуям отвалившаяся тормозная система бетономешалки…</p>
  <p>Это реалии современной ИБ.</p>
  <p><a href="https://www.facebook.com/kochetkov.vladimir/posts/1075139016174699" target="_blank">https://facebook.com/kochetkov.vladimir/posts/1075139016174699</a></p>

]]></content:encoded></item></channel></rss>