#%D0%BF%D1%80%D0%B8%D0%B2%D0%B8%D0%BB%D0%B5%D0%B3%D0%B8%D0%B8

2025-08-05

Как мы видим купольную защиту с PAM. практический подход

Целевые кибератаки сегодня представляют одну из наиболее сложных и длительных угроз для корпоративной ИТ‑инфраструктуры. Практически во всех таких инцидентах одна из ключевых целей злоумышленников — это получение или эскалация привилегированного доступа. Злоумышленники действуют не силой, а путем эксплуатации привилегий: выявляют неактивные или плохо защищенные учетные записи, проникают через уязвимые DevOps‑процессы, перемещаются по сети через незащищенные соединения и незаметно присваивают права доступа. Как вы уже, наверное, знаете, Innostage не только интегратор, но также мы разрабатываем собственные продукты. И в какой‑то момент мы с командой задали себе вопрос: Читать дальше

habr.com/ru/companies/innostag

#управление_доступом #привилегии #pam #itинфраструктура #информационные_технологии #информационная_безопасность

2025-07-12

Может ли свободный рынок избавить нас от олигархов?

Скорее всего, вы нередко сталкивались с вопросом роста олигархата и концентрации капитала. В том числе мог возникать вопрос, решаема ли эта проблему с помощью децентрализации и дерегуляции рынка. Конечно же, сразу отметим, что здесь никто не может предложить чудодейственного и магического решения всех проблем человечества. Но давайте всё же посмотрим, как именно свободный рынок и настоящая конкуренция могут облегчить, если не полностью решить эту застарелую болезнь экономики.

Суть олигархии проста – капитал притягивает капитал. Деньги к деньгам, как говорится. Чем богаче ты становишься, тем легче тебе становится богатеть дальше. Рано или поздно весь крупный бизнес начинает походить на закрытый клуб, куда вход простому смертному заказан. Многим покажется, что всё с этим ясно – необходимо жёстко регулировать деятельность богачей и отнимать часть их средств. Но если копнуть глубже, государственные регуляции чаще им помогают. Они не только не борются с олигархатом, но и создают тепличные условия для его расцвета. Почему? Потому что у больших компаний есть ресурсы нанять армию юристов, бухгалтеров и лоббистов, которые ловко обходят все барьеры. А вот мелкие предприниматели тонут в бюрократических джунглях.

Так почему дерегуляция может помочь? Представьте: рынок – это огромный океан. Государственные регуляции – искусственные преграды, рифы и острова, вокруг которых удобно строить личные королевства. Если их убрать, огромный океан станет куда труднее разделить на уютные «уголки». Свободная конкуренция – это как шторм, который постоянно разбивает любые монополии и не даёт им укрепиться. Конкурировать – значит жить, стоять на месте – тонуть. Вспомните, как интернет уничтожил традиционные монополии: таксисты, медиа, ритейл. Появились новые игроки – Uber, YouTube, Amazon – и перевернули всё вверх ногами. Да, теперь это новые гиганты, но они появились именно благодаря тому, что старые регуляции не поспели за технологиями.

Децентрализация – это ещё один инструмент защиты от олигархии, новый уровень. Это не просто отмена правил, а передача контроля над ресурсами и активами от кучки «избранных» в руки множества участников рынка. Вспомните про криптовалюты и блокчейн-технологии. Их главная идея: заменить централизованный контроль прозрачными правилами, которые нельзя изменить под кого-то конкретного. В результате выстраивается система, где ни один участник не может получить преимущество просто за счёт положения или связей в правительстве. Децентрализация уничтожает саму почву для олигархата. Невозможно построить империю на контроле того, что никому не принадлежит.

Но это не идеальная таблетка, а свободный рынок и децентрализация – не абсолютное лекарство от жадности и нечестности. Некоторые люди и дальше будут пытаться создавать картели, заговоры и мошеннические схемы. Но без государственного покровительства, без бюрократических «тихих гаваней» им будет намного сложнее. Постоянная открытая конкуренция сама становится регулятором.

Подведём итог: да, дерегуляция и децентрализация не идеальны. Но они точно лишают олигархию её главного козыря – поддержки государства. Они не просто лечат симптомы, а устраняют сам источник болезни. Свободный рынок – это непрерывная битва идей, продуктов и талантов, где никто не может почивать на лаврах. Конечно, решение за вами – что выбирать. В любом случае, интереснее жить в мире, где каждый имеет шанс выиграть, а не только те, кто сидит поближе к государственной кормушке.

Волюнтарист, Битарх

#госрегулирование #дерегуляция #олигархи #привилегии #регуляции

2025-04-06

AML/KYC как реинкарнация сословных привилегий

В прошлом, когда была эпоха феодализма, статус человека в обществе практически всегда зависел от его происхождения. Если ты родился в «благородной» семье дворян, графов, герцогов, лордов, то ты получал от короля различные привилегии, недоступные обычным «холопам» ни при каких условиях, и мог вести совсем другую жизнь. К таким вещам, как получение образования по определённым профессиям (врач, юрист, архитектор) или ведение крупного бизнеса, представителям низших сословий доступ был закрыт. Казалось бы, сейчас мы живём в другие времена, и если кто-то является талантливым человеком, способным придумать, как обеспечить себя средствами для достижения своих целей, то для него открыты все двери. Но в действительно всё не так просто.

С каждым днём всё большее распространение приобретают процедуры AML/KYC, состоящие в идентификации источников происхождения средств и личных данных индивидов, использующих их. Особенно это заметно при использовании криптовалют – многие биржи и крипто-обменники могут легко заблокировать средства любого пользователя, если в ходе их проверки будет найдена какая-то связь с кошельками, замеченными в «неодобренной» деятельности, а то и вовсе если не будет обнаружено в качестве происхождения средств одобренного источника (например, их приобретения на какой-то из известных бирж). В таком случае от пользователя затребуют доказательства легальности происхождения средств и прохождение «фотосессии» со своим лицом и паспортом в руках, исходя из чего и будет решаться судьба его средств.

Конечно же, ещё раньше проверки происхождения и легальности средств появились в обычных банковских операциях. И многие дорогостоящие блага, такие как автомобиль из салона или квартиру от застройщика, уже не получится купить, просто принеся с собой наличку. В Евросоюзе недавно и вовсе приняли решение запретить проведение наличными любых денежных операций суммой свыше 10 тысяч евро, а продавцов дорогостоящих благ обязали тщательно проверять личности своих клиентов и происхождение их средств, и сообщать властям о любых подозрениях. Во многих странах также уже не открыть сам банковский счёт, не внеся на него изначально какой-то депозит, подкреплённый документами о его происхождении.

В итоге мы имеем, что деньги, в зависимости от того, какое они имеют происхождение, а также кто ими распоряжается, могут иметь различный «рейтинг». Но при чём же тут сословные привилегии? Представьте, что вы являетесь потомком «благородных» кровей и получили свой капитал от дедушки Рокфеллера. К этим средствам никогда и никакие вопросы не возникнут, и с ними можно делать что угодно – заключать миллиардные сделки, финансировать деятельность любых организаций, приобретать любое имущество, каким бы дорогим оно не было, и т. п. Ваши средства просто будут оцениваться наивысшим рейтингом. Теперь представим, что вы простой бизнесмен, заработавший свой капитал на создании и ведении какой-то предпринимательской деятельности. Ваши средства тоже будут иметь высокий рейтинг, но вам уже закрыт вход в «высшие круги» и не избежать тщательных проверок со стороны государственных органов и выполнения ряда регуляций, хотя после их прохождения вы сможете свободно тратиться. У обычного работника дела обстоят ещё хуже – при попытке приобретения благ, «несоответствующих» его заработной плате, проблем со стационарным бандитом не избежать. А если в итоге выяснится, что они были заработаны каким-то «нелегальным» образом, то скорее всего этот человек, помимо наказания, будет «взят на карандаш» гос. органами и структурами, подчиняющимися им (банками, биржами, платёжными системами), и ещё нескоро сможет приобретать что-либо, кроме базовых для жизни благ. Деньги с его рук будут иметь «нулевой» рейтинг.

Всё это не является какой-то фантастикой, поскольку мы уже можем наблюдать требование прохождения процедур AML/KYC во многих сферах. А планы государств по всему миру относительно введения цифровой валюты (CBDC) только этому всему поспособствуют. В итоге мы имеем реинкарнацию сословных привилегий в современном мире.

Волюнтарист, Битарх

#AML #KYC #привилегии

2025-01-09

Что такое PAM и зачем он нужен

Всем привет! На связи Константин Родин из «АйТи Бастион». Сегодня речь пойдёт о выбранной нами много лет назад нише в сфере ИБ, а именно – контроле привилегированного доступа. То есть те самые PIM PAM PUM, про которые вы могли слышать, а могли и не слышать. Но и в том и другом случае – вы с вероятностью 99% сталкивались с привилегированным доступом и последствиями его недобросовестного использования. Вот уже почти 7 лет я смотрю изнутри на рынок систем контроля привилегированного доступа: прошёл путь от инженера техподдержки до руководителя отдела развития продуктов, строил комплексные интегрированные системы безопасного привилегированного доступа, видел, как при слове PAM закрывались двери (или меня просили закрыть дверь снаружи), а коллеги, связанные с АСУ ТП и КИИ, крутили пальцем у виска, комментируя эти три буквы невозможностью идти в тему внешних подключений, ибо их нет. Но тема PAM раскрывалась виток за витком, удалённый доступ стал нормой во время пандемии коронавируса, проблемы с ним перешли на новый уровень: цепочки поставок лидируют в отчётах по атакам, и мы с коллегами приняли решение раскрывать тему PAM для широкого круга и выйти за пределы классического мира ИБ. Чтобы это не выглядело рекламой – сразу «на берегу» договоримся, что построить эффективную систему информационной безопасности в отдельно взятой компании можно, не покупая множество ИБ-решений, а ограничив этот набор минимально необходимым. Остаётся только связать всё это регламентами, процессами и исполнительными людьми, которые регламенты соблюдают и работают строго по процессам и правилам. Ну а для тех, кто знает, что всякое в жизни бывает, – и будет наш дальнейший лонгрид про флагманский продукт «АйТи Бастион» с ярким и запоминающимся названием СКДПУ НТ.

habr.com/ru/companies/best_pam

#ИБ #безопасность #привилегированный_доступ #привилегии #информационная_безопасность #PAM #access

2022-06-14

Атакуем кластер Kubernetes. Разбор Insekube c TryHackme

Всем привет! В этой статье, на примере машины Insekube с TryHackme, я постараюсь показать каким образом могут быть захвачены кластера Kubernetes реальными злоумышленниками, а также рассмотрю возможные методы защиты от этого. Приятного прочтения!

habr.com/ru/post/670172/

#Habr #Хабр #Kubernetes #атака #пентест #pentest #привилегии #разбор #TryHackme

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst