Zagrożenie to wszystko, co może wyrządzić szkodę. W dziedzinie bezpieczeństwa zagrożenia nadchodzą z wielu stron. Cyberprzestępcy chcą pieniędzy. Państwa chcą informacji wywiadowczych. Hakerzy chcą uwagi. Insiderzy pragną zemsty lub zysku. Klęski żywiołowe i wypadki powodują szkody bez żadnego zamiaru. Zagrożenie to nie to samo, co podatność. Luka to słabość. Zagrożenie to to, co ją wykorzystuje. Huragan to zagrożenie. Centrum danych zbudowane poniżej poziomu morza to podatność. Razem tworzą ryzyko.
Zagrożenia zmieniają się z czasem. Ransomware praktycznie nie istniało dekadę temu. Teraz to branża przestępcza warta miliardy dolarów. Ataki na łańcuchy dostaw były rzadkością. Wyciek danych z SolarWinds w 2020 roku sprawił, że stały się one przedmiotem troski zarządu. Nowe technologie tworzą nowe zagrożenia. Urządzenia IoT poszerzyły powierzchnię ataku. Błędne konfiguracje chmury otworzyły nowe ścieżki. Praca zdalna zniosła granice. Śledzenie zagrożeń to praca na pełen etat. Informacje dostarczają źródła informacji o zagrożeniach, porady dostawców i grupy branżowe. Celem nie jest eliminacja zagrożeń. To niemożliwe. Celem jest zrozumienie, które z nich są najważniejsze i odpowiednie przygotowanie. Zagrożenie, którego nigdy nie brałeś pod uwagę, to zagrożenie, przed którym nie możesz się obronić. Pierwszym krokiem jest jego nazwanie.
Kategorie zagrożeń
- Cyberprzestępcy — ataki motywowane finansowo
- Państwo narodowe – szpiegostwo i sabotaż
- Osoba z wewnątrz — pracownicy lub kontrahenci mający dostęp
- Haktywista — motywowany ideologicznie
- Środowisko — klęski żywiołowe i wypadki
Zagrożenie stanowi problem tylko wtedy, gdy może dotrzeć do podatności. Usunięcie podatności powoduje utratę celu.
Comments
No comments yet. Be the first to share a thought.
Leave a comment