ספק תעבורה שני פעיל בקישינב — 20 Gbps של קיבולת מעורבת. חיבור תעבורה מעורבת בנפח 20 Gbps פעיל כעת למה מולדובה

תפעול מעשי

מידול איומים לפלטפורמה קטנה

מי עלול לפגוע בפועל בשירות, באיזה סדר, ובאילו מהם משפיעה החלטת אחסון. ברוב המקרים אין השפעה — וידיעת אלה שכן היא בדיוק העניין.

13 דקות קריאה פורסם 2 במאי 2026 נבדק לפני 1 חודש

למידול איומים יש מוניטין של טקס תאגידי עם דיאגרמות שאיש לא קורא. זה לא חייב להיות כך. עבור פלטפורמה קטנה, הגרסה השימושית לוקחת שעה אחת, מניבה רשימה מדורגת, והתוצר העיקרי שלה הוא הידיעה אילו סיכונים בחירות התשתית משפיעות עליהם בכלל — משום שברוב המקרים התשובה הכנה היא: אף אחד.

הסדר חשוב יותר מהשלמות

הכשל הקלאסי הוא רשימה ארוכה של כל מה שעלול להשתבש, כשכל פריט בה מטופל כדחוף באותה מידה. זה מייצר שיתוק, ולבסוף מתקבלת בכל זאת החלטה על בסיס תחושת בטן. רשימה מדורגת של שבעה דברים שווה יותר מרשימה ממצה של ארבעים, משום שפועלים על פי השלושה הראשונים ולעולם לא מגיעים לשאר בכל מקרה.

יש לדרג לפי סבירות × עלות, לא לפי מידת ההפחדה שבתרחיש. יריב מדינתי הוא הפריט המפחיד ביותר בכל רשימה, ועבור כמעט כל פלטפורמה קטנה — הפחות סביר — בעוד שדליפת אישורי גישה מקבלן לשעבר משעממת, נפוצה ביותר, ולרוב הרסנית.

שבעה יריבים, מדורגים לפי סבירות

יריבים לפי סבירות ומה מפחית אותם
יריבסבירותאחסון עוזרמה שבאמת מפחית את הסיכון
הגורם האנושי, ביום רעודאי לא גיבויים שבוצע מהם שחזור בפועל, ותהליך שינויים לכל מה שנוגע לאימות (auth) או ל-DNS. הגורם הסביר ביותר לתקלה החמורה ביותר הוא הגורם האנושי.
סריקה אוטומטיתמתמיד לא עדכוני אבטחה (patching), ללא אימות בסיסמה, ללא פרטי גישה כברירת מחדל. זהו רעש רקע מתמיד; הוא אינו מכוון באופן אישי ואינו נפסק לעולם.
פריצת אישורי גישהגבוה לא גורם שני מבוסס חומרה, טוקני API מוגבלי היקף, וביטול הרשאות ביום העזיבה במקום ברבעון שלאחר מכן.
מתלונן עם טופסגבוה כן זהו המקרה היחיד שסמכות השיפוט של האחסון אכן משפיעה עליו: האם התכתבות בלבד יכולה להוריד שירות.
מתקפת נפחבינוני חלקית סינון במעלה הזרם (upstream), ובאופן ספציפי ספק שמסנן, במקום לבצע ניתוב-אפס (null-routing) כדי להגן על עצמו.
פורץ ממוקדנמוך לא פילוח (segmentation), הרשאות מינימליות, הצפנת נתונים במנוחה, ויומנים במקום שהפורץ אינו יכול לערוך.
גורם מדינתינמוך מאוד חלקית סמכות השיפוט מעצבת את הנתיב המשפטי, לא את הטכני. אם זה אכן חלק מהמודל, יש לפנות לייעוץ ולא לחבילת אחסון.

באילו מהם נוגעת החלטת אחסון

שניים מתוך שבעה, וחלקית שלישי. היחס הזה הוא התוצר השימושי ביותר של התרגיל, וזו הסיבה שביצועו לפני בחירת ספק חוסך יותר כסף מכל טבלת השוואה.

אחסון משנה בפועל: האם תלונה יכולה להסיר שירות ללא מעורבות בית משפט, וכמה גורמים נפרדים מסוגלים לסיים התקשרות מסיבות שלעולם לא ייחשפו.

אחסון משנה חלקית: את אופן הטיפול במתקפת נפח — סינון במעלה הזרם, או ניתוב-אפס להגנה על שאר לקוחות הספק. מומלץ לברר בכתב איזה מהשניים חל, משום שהמונחים משמשים לעיתים לסירוגין אך משמעותם הפוכה מבחינה מעשית.

אחסון לא משנה דבר לגבי: טעויות אנוש, סריקה, פריצת אישורי גישה, או פורץ שכבר נמצא בפנים. ארבעה מתוך השבעה, כולל השלושה הראשונים.

הגרסה בת השעה

  1. יש לרשום מה מוחזק בפועל (10 דק׳). לא מערכות — נתונים. כתובות דוא״ל של משתמשים, רשומות תשלום, הודעות פרטיות, קבצים שהועלו, פרטי גישה לשירותים אחרים. יש לציין מה הכי גרוע לאבד ומה הכי גרוע שידלוף; לעיתים רחוקות מדובר באותו הדבר.
  2. יש לרשום מי היה רוצה כל פריט (10 דק׳). כדאי להיות ספציפיים. “האקרים” אינו יריב מוגדר; “מישהו שקונה דליפות אישורי גישה כדי למכור מחדש חשבונות” כן, וזה מרמז על אמצעי הגנה שונים.
  3. יש לדרג לפי סבירות × עלות (10 דק׳). יש להתעלם ממידת הדרמטיות של כל תרחיש. הפריטים המשעממים גוברים.
  4. עבור השלושה המובילים, יש לכתוב את השעה הראשונה (20 דק׳). מה היה נעשה בששים הדקות הראשונות של כל אחד מהם. אם אין תשובה לכך, זה בדיוק הממצא — והוא בעל ערך רב יותר מהדירוג עצמו.
  5. יש לסמן אילו מהם מושפעים מבחירות תשתית (10 דק׳). בדרך כלל שניים מתוך החמישה המובילים. כעת ברור מה החלטת האחסון קונה בפועל.

מומלץ לחזור על התרגיל כאשר משהו מבני משתנה — סוג נתונים חדש, אינטגרציה חדשה, עזיבת אדם — ולא לפי לוח זמנים קבוע. בדיקות המבוססות על לוח שנה נוטות להידחק הצידה; בדיקות המבוססות על אירוע מתבצעות בפועל, משום שיש סיבה מוחשית מולן.

שלוש טעויות שהופכות את כל התרגיל לחסר תועלת

מידול היריב המעניין ביותר. יכולות של גורם מדינתי מהנות יותר למחשבה מאשר טוקן API שדלף למאגר קוד ציבורי. אחד מהשניים קרה כמעט לכל מי שמוכר. דירוג כן וישר גורם לפריטים המשעממים לנצח, וזו בדיוק הנקודה.

בלבול בין אמצעי בקרה לבין תוצאה. “אנחנו משתמשים בהצפנה” אינו מהווה הפחתת סיכון כל עוד לא ניתן לומר מה הוא מונע ומה לא. הצפנת דיסק מלאה בשרת פעיל מגנה מפני דיסק שעוזב את המבנה; היא אינה עושה דבר מול פורץ עם shell על המכונה החיה, משום שהכרך (volume) כבר פתוח (unlocked).

הפקת מסמך במקום החלטה. אם דבר לא השתנה לאחר התרגיל — אף הרשאה לא בוטלה, אף גיבוי לא נבדק, אף שאלה לא הופנתה לספק — לא היה זה מידול איומים, אלא אחר צהריים. התוצר צריך להיות שלוש פעולות, לכל אחת מהן שם צמוד.

אם שורת המתלונן היא זו ששולטת בטבלה, השאלה הבאה היא איזו סמכות שיפוט, וכיצד לאמת את מה שספק טוען לגביה — שש שאלות, שניתן לענות עליהן במהלך אחר צהריים. אם היא אינה מופיעה כלל בין החמישה המובילים, כנראה שאין צורך בנו, וזו תוצאה טובה למדי עבור שעת עבודה.

נכתב על ידי המהנדסים שמפעילים את הפלטפורמה, ונקרא מחדש לאחרונה לפני 1 חודש. אם משהו כאן שגוי או מיושן, ניתן לציין זאת דרך הפאנל — משם הגיע כמחצית מהתיקונים האלה.

לקריאה הבאה

שלושה הנובעים מכך

כל 10 המדריכים — ניתנים לחיפוש, לסינון לפי קטגוריה, ואף אחד מהם אינו ממומן.

שפה

האתר הזה בשפה לבחירה

זמין ב28 שפות כיום. השאר נמצאות בתהליך תרגום.