Журнал "Information Security/ Информационная безопасность" #3, 2026

Проектирование беспо- лезной компрометации – это не набор технологий, кото- рые можно закупить и внед- рить. Это следствие зрелого риск-ориентированного под- хода. Технология обесценива- ния компрометации работа- ет тогда, когда за ней стоит ответ на вопрос: какой именно риск мы этим снижа- ем, кто владелец этого риска, и как мы измеряем, что стало лучше. кую стену, а строим дом, в кото- рый не жалко пустить вора, потому что внутри для него ничего нет. Пример – изоляция браузера Хороший практический при- мер этого тренда – Remote Browser Isolation, изоляция брау- зера. Технология не новая, и подробно расписывать ее меха- нику смысла нет. Интереснее посмотреть, как именно она воплощает философию беспо- лезной компрометации. Идея проста до элегантности: веб-контент исполняется не на машине пользователя, а в изо- лированной удаленной среде – как правило, в том самом корот- коживущем контейнере. Пользо- вателю передается только без- опасный визуальный поток, кар- тинка. Активное содержимое страницы (скрипты, эксплойты, вредоносная нагрузка) исполняет- ся в песочнице, которая уничто- жается по завершении сессии. Смотрите, как красиво в этом складываются оба принципа, о которых мы говорили. Время: контейнер эфемерен, скомпро- метировать его можно, но жить в нем можно лишь считаные минуты. Ценность: даже успеш- но отработавший в изолиро- ванной среде эксплойт не полу- чает ничего – он оторван от рабочей станции, от корпора- тивной сети, от данных. Ком- прометация состоялась и ока- залась бесполезной. При этом я бы предостерег от восторга. RBI – не серебряная пуля, и честный разговор о тех- нологии требует говорить и о границах ее применимости. Она закрывает вполне конкретный класс рисков, связанных с веб- вектором и активным контен- том, но оставляет открытыми целые ниши: фишинг, нацелен- ный на кражу учетных данных через визуально достоверную страницу, работает и через изо- лированный браузер – пользо- ватель все равно введет пароль. Утечки через легитимные кана- лы, инсайдерские сценарии, атаки на сам шлюз изоляции – все это RBI не адресует. Техно- логия хороша ровно настолько, насколько точно понята модель угроз, под которую она внед- ряется. Развернуть RBI и счи- тать веб-вектор закрытым – это самообман. Правильный путь – строить частную модель угроз и нарушителя под конкретную технологию и привязывать ее к реальным рискам компании, а не к маркетинговому обещанию вендора. Переложим на зрелость процессов И вот тут я хочу связать кра- сивую архитектурную идею с приземленной управленческой реальностью, потому что без нее все сказанное остается эффектной теорией. Проектирование бесполезной компрометации – это не набор технологий, которые можно закупить и внедрить. Это след- ствие зрелого риск-ориентиро- ванного подхода. Если посмот- реть на то, как выстраивается оценка зрелости киберугроз в крупных финансовых группах, видна четкая лестница: от пер- вичного, почти интуитивного определения актуальных угроз в рабочих документах – к фор- мальной модели угроз и нару- шителя, затем к регулярной оценке рисков с единым реест- ром, назначенными владельца- ми и митигирующими мерами, и дальше к интеграции кибер- рисков в корпоративную систе- му управления рисками с уста- новленным аппетитом к риску и коллегиальным органом при- нятия решений. На вершине этой лестницы – сценарный анализ, ключевые индикаторы риска и GRC-систе- мы, где каждый риск привязан к конкретному ИТ-активу и его уязвимостям и отслеживается в реальном времени. Так вот, все практики, о которых мы говорили, – JIT, Immutable- инфраструктура, RBI – по- настоящему осмысленны только на верхних ступенях этой зре- лости. Пока у компании нет частных моделей угроз для кри- тичных систем, пока риски не оцифрованы и не привязаны к активам, внедрение RBI или короткоживущих контейнеров превращается в набор разроз- ненных технических мер без общей логики. Технология обесценивания компрометации работает тогда, когда за ней стоит ответ на вопрос: какой именно риск мы этим снижаем, кто владелец этого риска, и как мы измеряем, что стало лучше. Immutable- инфраструктура снижает не абстрактную угрозу, а конкрет- ный риск закрепления в реест- ре, JIT-доступ бьет по риску компрометации привилегиро- ванных учетных записей, RBI закрывает измеримую долю веб-вектора. Каждая мера – это осознанная обработка конкрет- ного риска с понятным вла- дельцем, а не дань моде. Что в итоге? Мы входим в эпоху, где вопрос "как не пустить" посте- пенно уступает место вопросу "что противник получит, если все-таки войдет". Это не капи- туляция и не отказ от пред- отвращения – периметр по- прежнему нужен. Это признание взрослой мысли: раз абсолют- ной защиты не существует, спроектируем поражение про- тивника прямо в архитектуру. Пусть проникает в пустоту, ненадолго и ни за чем. Борьба за время, обесцени- вание компрометации, пере- сборка Kill Chain под новую логику – за этими словами стоит вполне практическая работа. И начинается она не с закупки технологий, а с честной, зрелой оценки собственных рисков. Все остальное – следствие. l • 57 RBI www.itsec.ru Рис. 1. Цель – нулевой риск через нулевой ущерб Ваше мнение и вопросы присылайте по адресу is@groteck.ru

RkJQdWJsaXNoZXIy Mzk4NzYw