Ловят только дураков

Ловят только дураков
Нет, умных тоже ловят иногда. А уж самых умных– ловят в массовом порядке, сетью с крупными ячейками.

Неоднократно в нашем уютненьком бложике и на других площадках, где доводилось вести дискуссию, "умные" айтишники выступали с тезисом, что, дескать, их-то на киберпреступлении ни за что не поймают. Им обычно указывают на ошибку в планировании. "Ах, вы так? Тогда мы – так!" — отвечает самый умный. Оказывалось, что и против "так" имеется метод. Наш боксёр по переписке предлагал новый вариант совершения нераскрываемого преступления. Снова обнаруживалось, что оно раскрывается. Новая итерация. И опять – мизер ловленый...

В виртуальных спорах о компьютерном преступлении обычно оппонент тратит несколько жизней, прежде чем доберётся до варианта с хоть какими-то шансами на успех. В реальном же мире попытка всего одна; после неё – "арест, срок, Сибирь". Таймаут здесь немного побольше, чем после трёх неверных паролей.

К тому же, подобранный вариант преступления чаще всего оказывается нерентабельным: на надёжные меры защиты киберпреступник или злоинсайдер потратит больше, чем он сможет украсть.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Умеешь в ИБ?

Делись! Ближайший CIRF* уже 20 мая. Мероприятие бесплатное, но надо зарегистрироваться*

Реклама. 18+. ООО «МКО Системы», ИНН 7709458650
*Corporate incident response and forensics - корпоративное реагирование на инциденты и форензика.

InfoWatch

Блог компании infowatch infowatch.livejournal.com