Обеспечение киберустойчивости сводится не к защите системы от проникновения противника, а к тому, чтобы предположить ее успешный взлом и разработать план действий, позволяющий продолжить выполнение своей миссии после него.
Патчинг как передовая практика не дал тех результатов, на которые мы рассчитывали. Поэтому, с моей точки зрения, нельзя рассматривать его в качестве принципа, на котором может быть основана программа обеспечения информационной безопасности.
было исправление ошибок программного обеспечения, или патчинг. Идея заключалась в том, что если мы сможем устранять уязвимости в программном обеспечении по мере их обнаружения и до того, как злоумышленники смогут ими воспользоваться, то нам удастся не допустить в свои сети ни преступников, ни шпионов, ни хактивистов
основополагающий первичный принцип, краеугольный камень кибербезопасности, на котором мы будем строить всю программу обеспечения информационной безопасности, должен учитывать три элемента: вероятность, существенность и время.
Хотя отцы-основатели кибербезопасности (Уэр, Андерсон, Белл и Лападула, Зальтцер и Шредер, Кларк и Уилсон) никогда не упоминали о первичных принципах, они сформулировали две основные концепции, которые, по сути, и были положены в основу этой дисциплины. Первая
стек безопасности, принцип работы которого заключается в том, что если один из инструментов стека не сможет предотвратить доступ злоумышленника, то это сделает следующий