На конференції у Брно спеціальний помічник Голови Держспецзв’язку Володимир Стиран презентував нову стратегію кіберзахисту – Offense Death Cycle. Цей підхід ґрунтується на глибокому аналізі 46 інцидентів, зафіксованих CERT-UA. Результати дослідження вказують на те, що поширене уявлення про вирішальну роль експлойтів у компрометації систем є хибним. Експлойти були використані лише у 21% випадків початкового доступу, а після проникнення їх застосування не було виявлено взагалі.
Ключовим висновком дослідження є те, що зловмисники значною мірою покладаються на стабільність ІТ-середовища та використання легітимних інструментів, які вже існують в організації. Це означає, що замість пошуку та експлуатації вразливостей, хакери часто використовують методи, які дозволяють їм залишатися непоміченими протягом тривалого часу, маскуючи свою діяльність під звичайні операції системи. Стабільність та передбачуваність середовища стають головною опорою для зловмисників, полегшуючи їм досягнення своїх цілей.
Ця нова стратегія кіберзахисту є актуальною для всіх організацій, які мають стабільне та добре налагоджене ІТ-середовище. Це стосується як державних установ, так і приватних компаній, особливо тих, що активно використовують легітимні інструменти для своєї діяльності. Недостатня увага до моніторингу нетипової поведінки легітимних інструментів та припущень щодо безпеки стабільного середовища може зробити їх вразливими до складних кібератак.
Впровадження стратегії Offense Death Cycle вимагає переосмислення підходів до кібербезпеки. Замість фокусування виключно на пошуку та усуненні вразливостей, необхідно приділяти більше уваги:
- Моніторингу поведінки користувачів та систем для виявлення аномалій.
- Аналізу використання легітимних інструментів з метою виявлення підозрілої активності.
- Сегментації мережі для обмеження потенційного поширення зловмисників.
- Регулярному перегляду та оновленню політик безпеки з урахуванням нових загроз.