📊 Брюс Шнайер поделился интересной параллелью между средневековой архитектурой и современной кибербезопасностью, разобрав оборонительную систему Константинополя. Феодосиевы стены города представляли собой классический пример defense in depth — многоуровневой защиты, которую мы используем в ИБ сегодня. Система включала четыре эшелона обороны: затопляемый ров шириной до 20 метров, низкий бруствер для стрелков, внешнюю стену высотой 8 метров с 82 башнями и главную стену — 12-метровый монстр толщиной 5 метров с 96 башнями. Башни внешней и внутренней стен располагались в шахматном порядке для максимального покрытия огнём. Принцип тот же, что мы применяем в корпоративной сети: периметр (файрвол), демилитаризованная зона (DMZ), сегментация (VLAN), мониторинг (SIEM) и реагирование (SOC). Каждый уровень замедляет атакующего и даёт защитникам время на реакцию. → Ров = файрвол периметра → Бруствер = IDS/IPS → Внешняя стена = WAF и прокси → Главная стена = zero trust и микросегментация Любопытно, что принципы обороны не меняются веками — меняются только инструменты. Константинополь держался больше тысячи лет именно благодаря глубокой обороне, пока османы не применили новую технологию — пушки. Источник: schneier #DefenseInDepth #ИБАрхитектура #История @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.