Шарф Безопасности
СтатистикаДобро пожаловать в «Шарф Безопасности» — блог девушки, которая однажды попала в ИБ и осталась здесь надолго. Рассказываю, как выстраиваю путь в ИБ, выступаю, проваливаюсь, учусь и делюсь. Шарф — не только символ фамилии, но и того, что греет и защищает.
- Последний пост
- 10 авг.
- Последнее чтение
- 18:03
- Постов за неделю
- 1
- Всего постов
- 21
- Тип
- открытый
- Язык
- русский
- Категория
- Блоги
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 23
- 1/48двое суток
- 26
- 1/72трое суток
- 28
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Ночь в музее ЦОДе #шарф_опыта Иногда работа специалиста по информационной безопасности происходит не только в офисе или на удалёнке, но и в ЦОДе: внедрение нового оборудования, обновление кластера и прочие работы с железками И если днем ЦОД выглядит как обычное рабочее место, то ночью атмосфера меняется совсем Вокруг — стойки, шум вентиляторов, холодный воздух, мигающие индикаторы и команда специалистов, которая пришла сюда явно не ради экскурсии Ночные работы — отдельный вид приключений. Особенно когда понимаешь, что именно сейчас нельзя просто сказать: «Ладно, продолжим завтра» Перед такими работами важно заранее продумать не только то, как всё должно пройти, но и то, что будем делать, если всё пойдет не по плану. Потому что в ЦОДе очень быстро выясняется, насколько хорош был твой план А теперь несколько советов, как пережить ночные работы в машинном зале: 🔹 Отдохните перед работами Думается намного лучше, когда ты выспался и нормально поел. Да и поднимать оборудование после бессонного рабочего дня становится значительно сложнее 🔹 Сделайте подробный план работ Причём не только основной сценарий. Обязательно продумайте план отката и варианты действий при внештатных ситуациях Чем меньше приходится придумывать в три часа ночи, тем спокойнее проходят работы 🔹 Возьмите тёплую кофту Даже если на улице лето, в машинном зале может быть достаточно прохладно и ветрено Холод — не лучший помощник, когда нужно внимательно работать с оборудованием 🔹 Проверьте всё необходимое заранее Кабели, переходники, инструменты, ноутбук, доступы, документацию — лучше обнаружить отсутствие чего-то важного до начала работ, а не тогда, когда стойка уже открыта 🔹 Не забывайте про воду и перекус Ночные работы имеют удивительную способность растягиваться дольше запланированного. А голодный и уставший специалист в три часа ночи — не самый надежный элемент инфраструктуры 🔹 Не стесняйтесь остановиться и перепроверить Если что-то пошло не так или возникли сомнения, лучше потратить несколько минут на дополнительную проверку, чем потом несколько часов разбираться с последствиями И самое главное — не геройствуйте Ночная работа сама по себе уже нагрузка. Если есть возможность заранее распределить задачи между коллегами, подготовить оборудование и максимально сократить количество действий непосредственно в ЦОДе — лучше этим воспользоваться Потому что хороший результат ночных работ — это не когда вы героически спасали инфраструктуру до пяти утра Это когда утром пользователи приходят на работу и даже не замечают, что ночью вообще что-то происходило А у вас были ночные работы, которые запомнились особенно сильно?
Я устал… #шарф_онлайн Сегодня у меня последний день перед мини-отпуском: много дел, работа с железками и прочая рутина Поста не будет, будет только фото Всем хорошего вечера! П.С. В субботу будет пост с мероприятия, и небольшой пост
Советы, чтобы дожить до отпуска #шарф_наблюдения В ИБ (да и в ИТ в целом) легко попасть в режим, когда кажется, что отдых — это только отпуск. Но если жить от отпуска до отпуска, то за несколько месяцев можно здорово выгореть За время работы я поняла, что восстанавливаться лучше понемногу, но регулярно. Вот несколько вещей, которые помогают лично мне 🔹 Не жить только работой Как бы ни нравилась профессия, важно, чтобы после рабочего дня оставалось место для семьи, друзей, спорта, прогулок или любимого хобби. Именно смена деятельности помогает голове действительно отдохнуть 🔹 Учиться вовремя закрывать ноутбук Не каждая задача требует остаться еще на час после работы. Иногда лучше продолжить завтра с ясной головой, чем сегодня искать ошибку уже на автопилоте 🔹 Не чувствовать вину за отдых Почему-то многим кажется, что если вечером не открыл рабочий чат, то сделал что-то не так. Но качественный отдых — это не лень, а возможность вернуться к работе с новыми силами 🔹 Менять обстановку Не обязательно ждать отпуска и лететь на другой конец света. Иногда прогулка в парке, поездка за город или встреча с друзьями дают голове именно ту перезагрузку, которой не хватает после насыщенной недели 🔹 Не забывать про сон Иногда кажется, что лишние два часа работы принесут больше пользы. Но по моему опыту гораздо чаще они оборачиваются невнимательностью и лишними ошибками на следующий день 🔹 Разрешать себе ничего не делать Не каждый вечер должен быть продуктивным. Иногда лучший план — просто посмотреть фильм, почитать книгу или спокойно выпить чай без мыслей о рабочих задачах Мне кажется, хороший специалист — это не тот, кто работает 24/7, а тот, кто умеет сохранять интерес к профессии даже спустя годы Берегите себя. До отпуска, конечно, тоже нужно дожить, но еще важнее — не забывать отдыхать до того, как он наступит 💙
Железки, флешки и тайна перепрошивки #шарф_опыта Новые железки… Наверное, со стороны кажется, что перепрошить устройство с завода — дело пяти минут: скачал прошивку, записал на флешку, дождался окончания процесса — готово Если бы всё было так просто За одной перепрошивкой обычно скрывается куда больше работы, чем кажется: 🔹Что именно надо мне для этого оборудования Заходишь на сайт вендора, ищешь не только саму iso, но и средство для записи. За почти 3 года у меня собралось около 30 разные ИСОшок и порядка 5 средств для подготовки флешки. Не редко приходится использовать несколько утилит одновременно для одного сценария, но так выходит веселее 🔹Флешка волшебная (Transend) Да-да, именно она меня выручала при перепрошивке Континента, UserGate и даже CheckPoint. Другие, увы, не подходили под каким-либо параметрам. Хоть со стороны было успешные загрузки образа и готовая конфигурация 🔹Хочу попасть в BIOS, а он запаролен Да, чтобы уже загрузить готовый образ нужно еще и правило попасть в меню загрузчика. Ловкость пальцев тут нужна хорошая и реакция тоже, но железку то перепрошить надо Именно поэтому я люблю сначала работать на стенде Там можно спокойно проверить, как устройство поведет себя после обновления, не возникнут ли неожиданные проблемы и что делать, если всё пойдет не по плану Иногда кажется, что подготовка занимает больше времени, чем сама перепрошивка. Но именно эта подготовка потом позволяет избежать долгой ночи с поиском причины, почему после обновления что-то перестало работать Наверное, поэтому для меня флешка с прошивкой — это не просто накопитель. Это последний шаг большой работы, которая начинается задолго до нажатия кнопки «Обновить» А у вас были случаи, когда подготовка занимала больше времени, чем сама техническая работа?
видео или голосовое, без подписи
System error: Шарф not found #шарф_онлайн Сегодня должен был быть пост по плану, но по плану сегодня было ничего Завтра будет пост, есть несколько идей, можно выбрать в опросе ниже Пока shut down до завтра
Фразы, после которых ИБшнику становится тревожно #шарф_наблюдения Работа в информационной безопасности — это не только расследования, стенды и поиск решений. Иногда достаточно услышать одну фразу, чтобы сразу захотелось задать десяток уточняющих вопросов Думаю, многие коллеги сейчас узнают себя 🔹 «Да мы это временно открыли» Наверное, самая опасная фраза. Потому что “временно” в ИТ очень легко превращается в “уже два года так работает”. И именно такие временные решения потом неожиданно всплывают во время аудитов, расследований или внедрения новых систем 🔹 «Сначала внедрили, теперь согласуйте» Любой безопасник знает, что исправлять архитектуру после внедрения всегда сложнее, чем обсудить требования заранее 🔹 «Да ничего не менялось» А потом оказывается, что: • обновили систему; • поменяли сертификаты; • заменили оборудование; • изменили DNS; • “совсем чуть-чуть” поправили конфигурацию. 🔹 «Бэкап вроде есть» Вот именно слово «вроде» здесь и настораживает больше всего. Потому что резервная копия становится настоящим бэкапом только после проверки восстановления 🔹 «Да это займет пять минут.» Обычно после этой фразы появляются: • согласования; • тестирование; • ночные работы; • план отката; • неожиданные зависимости. И вот “пять минут” уже превращаются в несколько часов 🔹 «Мы уже сообщили пользователям» А ИБ узнает об этом последним Конечно, всё это — с долей юмора. На самом деле большинство подобных ситуаций возникает не потому, что кто-то хотел сделать плохо, а потому что разные команды смотрят на одну и ту же задачу с разных сторон Именно поэтому хороший результат почти всегда начинается с простого вопроса: «Давайте сначала обсудим». А какая фраза у вас вызывает желание сразу открыть журнал событий, проверить конфигурацию или задать еще пять уточняющих вопросов?
Почему я люблю ломать стенды #шарф_опыта Когда люди слышат слово «стенд», многие представляют просто тестовые виртуалки на очередном обучении по продукту, но для меня стенд — это гораздо больше: место, где можно ошибиться без последствий. И, наверное, именно поэтому я люблю работать с тестовыми стендами Представьте ситуацию: вендор еще не выпустил подробную документацию по новому СЗИ, а проблему пользователей нужно решить уже сейчас. Причем готового решения нет — придется искать его самостоятельно Можно сразу делать это в рабочей инфраструктуре. А можно сначала воспроизвести все на стенде. И вот здесь начинается самое интересное. На стенде можно проверить самые разные сценарии: • Специально “сломать” систему, чтобы понять, какие действия точно нельзя выполнять в продуктивной среде; • Проверить совместимость с другим программным обеспечением. Именно на клиентской стороне чаще всего всплывают неожиданные конфликты; • Полностью отрепетировать внедрение/обновление/миграцию/другие ночные работы. После такой репетиции действовать в продуктивной среде становится гораздо спокойнее; • Изучить продукт без страха что-то испортить. Иногда именно во время таких экспериментов находятся самые удачные решения. И если что-то сломается… Отлично, потому что это произошло не в продуктивной среде. За последние пару лет я ни разу не пожалела о времени, которое потратила на стенд. Зато не раз радовалась, что очередная ошибка осталась именно там, а не в продуктивной среде Несколько часов, потраченных на тестирование, могут сэкономить гораздо больше времени на разборе инцидентов, откатах изменений и объяснениях, почему «всё перестало работать» Иногда мне кажется, что на стенде я специально пытаюсь сломать всё, что только можно. Но именно для этого он и существует Стенд — это не лишний этап перед любыми крупными тех. работами. Это спасательный круг, который помогает заметить проблему тогда, когда ее еще можно спокойно исправить И, если честно, именно на стендах я получила часть самых полезных практических знаний. Там не страшно экспериментировать, искать нестандартные решения и разбираться, почему что-то пошло не так. Ведь каждая найденная ошибка на стенде — это ошибка, которая не дошла до пользователей. А как у вас в компании относятся к тестовым стендам? Используете их перед внедрением изменений или иногда приходится проверять всё сразу «на бою»?
видео или голосовое, без подписи
ИБшник, АйТишник и инфра - мы большая семья! #шарф_наблюдения На самом деле, чем дольше я работаю, тем сильнее убеждаюсь: ИБ и ИТ — это не два противоборствующих лагеря. Мы одна команда, которая просто смотрит на одну и ту же инфраструктуру под разными углами Именно поэтому дружить с коллегами из ИТ — одна из лучших привычек, которую может выработать безопасник 🔹 «Сделайте правило на файерволе, у меня библиотека не скачивается!» Или: — «Коллеги, не могу подключиться к пользователю. Вы там ничего не заблокировали?» — «Почему письмо с вложением не пришло?» Такие вопросы возникают регулярно. И знаете что? Это нормально Проблемы начинаются тогда, когда мы защищаем систему, не понимая, как она работает. Один неучтенный сервис, один забытый порт — и вот уже бизнес-процесс перестает работать Поэтому хороший ИБ-специалист сначала разбирается в инфраструктуре, а уже потом думает, какие меры защиты действительно нужны 🔹 «А обедать нам вы еще не запретили?» Да, безопасников часто воспринимают как людей, которые только и делают, что запрещают Но большинство ограничений появляются не потому, что нам так захотелось. За каждым из них обычно стоит чей-то реальный опыт: утечка данных, вредоносное ПО, компрометация учетных записей или другая неприятная история Наша задача — не усложнить жизнь коллегам, а сделать так, чтобы они не столкнулись с этими последствиями 🔹 Мир, дружба, виртуальная машина. Когда ИБ и ИТ работают вместе, многие задачи решаются намного быстрее Нужно внедрить новый продукт? ИТ готовит инфраструктуру, ИБ проверяет архитектуру и помогает встроить решение безопасно Нужно разобраться с проблемой? Вместо поиска виноватых начинается совместный поиск решения В такие моменты особенно понимаешь, что мы не конкуренты. Мы просто отвечаем за разные части одного большого процесса В конечном итоге информационная безопасность — это не только про технологии. Это еще и про доверие между людьми, которые делают одну работу А как в вашей компании складываются отношения между ИБ и ИТ?
Приятное завершение рабочей недели и немного свежего воздуха после ИБ-рутины #шарф_онлайн После рабочей недели удалось ненадолго заглянуть на Cyber Camp. Всего на час, но этого хватило, чтобы встретить знакомые лица и снова поймать ту самую атмосферу ИБ-сообщества Было приятно увидеть Антона Бочкарева (Founder/CEO 3side.org), с которым около года назад мы вместе выступали на ИБ-стендапе в КиберДоме За это время многое изменилось: новые проекты, новые мероприятия, новые знакомства. А сегодня у команды 3side уже был собственный шатер с активностями по социальной инженерии. К сожалению, я на них не успела, но теперь есть повод заглянуть в следующий раз уже без спешки Такие встречи каждый раз напоминают мне одну простую вещь: наше профессиональное сообщество кажется большим только на первый взгляд. На самом деле здесь удивительно легко встретить людей, с которыми когда-то пересекался на конференции, митапе или совместном выступлении И, если честно, именно за это я люблю ИБ не меньше, чем за технологии Всем отличных выходных!
Захотел ловить хакеров, пришел в ИБ, а тут только стенды и бумажки… Или что остается за кадром работы специалиста по ИБ #шарф_наблюдения Когда я только начинала работать в ИБ, мне казалось, что большую часть времени специалисты расследуют инциденты, отражают атаки и ищут хакеров. Наверное, именно так нашу работу представляют многие со стороны. Но реальность оказалась совсем другой. 🔹 Много общения. Да-да, иногда кажется, что ты работаешь не только специалистом по ИБ, но еще и немного переводчиком. Обсуждения с администраторами, разработчиками, сетевыми инженерами, руководителями… И нередко один конструктивный разговор предотвращает больше проблем, чем десяток технических настроек. Лучше лишний раз уточнить детали, чем стать в глазах коллег из других отделов главным «запрещателем» в компании. 🔹 Документация. Политики, инструкции, регламенты, согласования. Не самая зрелищная часть работы, зато именно благодаря ей процессы становятся понятными, а решения — воспроизводимыми. Внедрение нового СЗИ без грамотно подготовленной нормативной документации вряд ли обеспечит тот уровень защищенности, которого можно добиться с ней. 🔹 Анализ рисков. Найти уязвимость — это только половина дела. Гораздо важнее понять, насколько она критична именно для вашей инфраструктуры, какие могут быть последствия и какие меры действительно стоит принимать. Закрыть абсолютно всё и получить «стерильную» безопасность практически невозможно, но устранять очевидные уязвимости необходимо всегда. 🔹 Тестирование. Наверное, моя любимая часть. Проверка новых решений, пилотные проекты, работа на стендах, поиск сценариев, в которых что-то может пойти не так. Именно здесь очень часто появляются самые полезные инсайты и тот самый опыт, который потом выручает в реальной инфраструктуре. 🔹 Постоянное обучение. В ИБ невозможно однажды сказать: «Ну всё, теперь я знаю достаточно». Новые технологии, новые угрозы, новые подходы — обучение здесь становится частью профессии, а не чем-то дополнительным. Когда я только приходила в профессию, мне казалось, что главное — знать как можно больше команд, технологий и терминов. Сейчас я понимаю, что хороший специалист — это еще и человек, который умеет договариваться, объяснять сложные вещи простыми словами, анализировать ситуацию и принимать решения. Именно это обычно остается за кадром. И, если честно, именно это делает нашу профессию такой интересной. А что, по вашему мнению, остается «за кадром» работы специалиста по информационной безопасности?
Начинаем! Трансляция🗣https://itradio.su/streaming и тут🗣 https://stream.itradio.su
Уже завтра я впервые приму участие в эфире IT Radio в качестве независимого эксперта по информационной безопасности. Вместе с ведущими обсудим самые интересные новости ИБ за прошедшую неделю. Честно, немного волнуюсь, но очень рада возможности стать частью такого эфира. Буду благодарна каждому, кто подключится и поддержит🧣💙 https://t.me/ITRadiosu/520
Как один факап научил меня большему, чем два года работы в ИБ #шарф_опыта Кажется, у каждого инженера есть свой чек-лист профессионального взросления: • Первый успешный проект; • Первое ночное внедрение; • Первая мысль: «Почему ничего не работает?»; • Первый положенный прод. До последнего пункта я добралась только спустя два года работы в ИБ. В тот момент первой мыслью было вовсе не «Как это исправить?», а — «Ну всё. Сейчас меня будут увольнять.» Спойлер: меня не уволили. Зато я получила один из самых ценных уроков за всю свою карьеру. Работая в ИБ, особенно в эксплуатации и внедрении, ты постоянно принимаешь решения, которые влияют на рабочие сервисы. И сколько бы опыта у тебя ни было, вероятность ошибки никогда не становится нулевой. Более того, иногда именно опыт играет злую шутку. Когда одну и ту же задачу выполняешь десятки раз, кажется, что ошибиться уже невозможно. Именно в этот момент и снижается бдительность. После этой ситуации я перестала воспринимать ошибки как конец света. Опыт не делает инженера неуязвимым. Скорее наоборот — он должен постоянно напоминать, что даже привычные действия требуют внимания. Если из каждого инцидента делать выводы, то даже самый неприятный факап становится частью профессионального роста. И да, даже Senior-специалисты ошибаются. А у вас был рабочий момент, после которого вы подумали: «Вот это я запомню на всю жизнь.»
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи