Средневековая глубокоэшелонированная оборона — defence in depth по-старинному
📊 Брюс Шнайер поделился интересной параллелью между средневековой архитектурой и современной кибербезопасностью, разобрав оборонительную систему Константинополя. Феодосиевы стены города представляли собой классический пример defense in depth — многоуровневой защиты, которую мы используем в ИБ сегодня.
Система включала четыре эшелона обороны: затопляемый ров шириной до 20 метров, низкий бруствер для стрелков, внешнюю стену высотой 8 метров с 82 башнями и главную стену — 12-метровый монстр толщиной 5 метров с 96 башнями. Башни внешней и внутренней стен располагались в шахматном порядке для максимального покрытия огнём.
Принцип тот же, что мы применяем в корпоративной сети: периметр (файрвол), демилитаризованная зона (DMZ), сегментация (VLAN), мониторинг (SIEM) и реагирование (SOC). Каждый уровень замедляет атакующего и даёт защитникам время на реакцию.
→ Ров = файрвол периметра
→ Бруствер = IDS/IPS
→ Внешняя стена = WAF и прокси
→ Главная стена = zero trust и микросегментация
Любопытно, что принципы обороны не меняются веками — меняются только инструменты. Константинополь держался больше тысячи лет именно благодаря глубокой обороне, пока османы не применили новую технологию — пушки.
Источник: schneier
#DefenseInDepth #ИБАрхитектура #История
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.