Al doilea operator de tranzit activ în Chișinău — 20 Gbps de capacitate mixtă. 20 Gbps uplink mixt, acum live De ce Republica Moldova

Operațiuni Practic

Modelarea amenințărilor pentru o platformă mică pe VPS offshore

Cine v-ar putea într-adevăr să vă vizeze serviciul, în ce ordine, și pe care dintre aceste amenințări le privește o decizie de hosting. Pe majoritatea nu le privește — iar a ști care sunt este esența exercițiului.

13 minute de citit Publicat 2 mai 2026 Verificat acum 1 lună

Modelarea amenințărilor are reputația unui ritual de întreprindere, cu diagrame pe care nimeni nu le citește. Nu trebuie să fie așa. Pentru o platformă mică, versiunea utilă durează o oră, produce o listă clasificată, iar rezultatul ei principal este cunoașterea riscurilor pe care alegerile dumneavoastră de infrastructură chiar le afectează — pentru că, pentru majoritatea dintre ele, răspunsul onest este niciunul.

Ordinea contează mai mult decât exhaustivitatea

Greșeala clasică este o listă lungă cu tot ce ar putea merge prost, tratată ca fiind la fel de urgentă. Asta produce paralizie, iar decizia se ia oricum pe bază de impresii. O listă clasificată de șapte elemente valorează mai mult decât o listă exhaustivă de patruzeci, pentru că oricum se va acționa doar în privința primelor trei, iar restul nu se atinge niciodată.

Clasificați după probabilitate × cost pentru dumneavoastră, nu după cât de alarmant sună scenariul. Un adversar statal este elementul cel mai înfricoșător de pe orice listă și, pentru aproape orice platformă mică, cel mai puțin probabil — în timp ce o scurgere de date de autentificare de la un fost contractor este banală, extrem de frecventă și, de regulă, catastrofală.

Șapte adversari, clasificați după probabilitate

Adversarii după probabilitate și ce îi atenuează
AdversarProbabilitateHostingul ajutăCe atenuează, de fapt, riscul
Dumneavoastră, într-o zi proastăCertă Nu Copii de rezervă din care s-a restaurat efectiv cel puțin o dată și un proces de schimbare pentru tot ce atinge autentificarea sau DNS-ul. Cauza cea mai probabilă a celei mai grave întreruperi sunteți chiar dumneavoastră.
Scanare automatizatăConstantă Nu Aplicarea corecțiilor, absența autentificării prin parolă, absența datelor de acces implicite. Acesta este zgomot de fond; nu este îndreptat special împotriva dumneavoastră și nu se oprește niciodată.
Compromiterea datelor de accesRidicată Nu Un al doilea factor hardware, token-uri API cu domeniu limitat și revocarea accesului chiar în ziua în care cineva pleacă, nu în trimestrul următor.
Un reclamant cu un formularRidicată Da Acesta este singurul caz pe care jurisdicția furnizorului de hosting îl privește cu adevărat: dacă o simplă corespondență poate, de una singură, să vă închidă serviciul.
Atac volumetricMedie Parțial Filtrare amonte (upstream) și, în special, un furnizor care filtrează în loc să vă blocheze traficul prin null-routing pentru a se proteja pe sine.
Un intrus vizatScăzută Nu Segmentare, privilegiul minim necesar, date criptate în repaus și jurnale păstrate undeva unde intrusul nu le poate modifica.
Un actor statalFoarte scăzută Parțial Jurisdicția influențează calea juridică, nu pe cea tehnică. Dacă acest scenariu figurează cu adevărat în modelul dumneavoastră, cereți consultanță de specialitate, nu un plan de hosting.

Pe care dintre aceștia îi privește o decizie de hosting

Doi din șapte, și parțial un al treilea. Acest raport este, de departe, cel mai util rezultat al exercițiului, și de aceea realizarea lui înainte de alegerea unui furnizor economisește mai mulți bani decât orice tabel comparativ.

Hostingul schimbă cu adevărat: dacă o reclamație vă poate elimina serviciul fără intervenția unei instanțe și câte părți distincte pot să vă rezilieze contul din motive pe care nu le veți vedea niciodată.

Hostingul schimbă parțial: modul în care este gestionat un atac volumetric — filtrat amonte sau blocat prin null-routing pentru a proteja ceilalți clienți ai furnizorului. Întrebați în scris care dintre cele două se aplică, pentru că termenii sunt adesea folosiți unul în locul celuilalt, dar înseamnă lucruri opuse pentru dumneavoastră.

Hostingul nu schimbă nimic în privința: propriilor dumneavoastră greșeli, a scanării, a compromiterii datelor de acces sau a unui intrus deja aflat în sistem. Patru din cele șapte, inclusiv primele trei.

Versiunea de o oră

  1. Se enumeră ce se deține, de fapt (10 min). Nu sisteme — date. Adrese de e-mail ale utilizatorilor, evidențe de plată, mesaje private, fișiere încărcate, date de acces la alte servicii. Se notează ce ar fi cel mai grav de pierdut și ce ar fi cel mai grav să ajungă public; rareori este vorba de același lucru.
  2. Se enumeră cine ar dori fiecare element (10 min). Fiți concret. „Hackerii” nu sunt un adversar; „cineva care cumpără seturi de date de acces pentru a revinde conturi” este, și presupune apărări diferite.
  3. Se clasifică după probabilitate × cost (10 min). Se ignoră cât de dramatic sună fiecare. Elementele banale domină.
  4. Pentru primele trei, se scrie prima oră (20 min). Ce s-ar face în primele șaizeci de minute pentru fiecare. Dacă nu se poate răspunde, acesta este chiar rezultatul exercițiului — și este mai valoros decât clasificarea în sine.
  5. Se marchează care sunt afectate de alegerile de infrastructură (10 min). De regulă, două dintre primele cinci. Acum știți exact ce cumpără, de fapt, decizia dumneavoastră de hosting.

Se reia atunci când se schimbă ceva structural — un tip de date nou, o integrare nouă, plecarea unei persoane — nu după un calendar fix. Revizuirile programate în calendar se sar; cele declanșate de evenimente se fac, pentru că există un motiv concret în fața dumneavoastră.

Trei greșeli care fac tot exercițiul inutil

Modelarea adversarului pe care îl găsiți interesant. Capacitățile unui stat-națiune sunt mai plăcut de imaginat decât un token API scurs într-un depozit public. Unul dintre cele două i s-a întâmplat aproape tuturor celor pe care îi cunoașteți. Clasificați cinstit, iar elementele plictisitoare câștigă — și acesta este exact scopul exercițiului.

Confundarea unei măsuri de control cu un rezultat. „Folosim criptare” nu este o atenuare atâta timp cât nu se poate spune ce anume oprește și ce nu oprește. Criptarea completă a discului pe un server în funcțiune protejează împotriva ieșirii discului din clădire; nu are niciun efect împotriva unui intrus care are deja un shell pe mașina activă, pentru că volumul este deja deblocat.

Producerea unui document în loc de o decizie. Dacă nimic nu s-a schimbat după exercițiu — nicio permisiune revocată, nicio copie de rezervă testată, nicio întrebare adresată furnizorului — nu a fost un model de amenințări, ci doar o după-amiază. Rezultatul ar trebui să fie trei acțiuni, fiecare cu un nume asociat.

Dacă rândul reclamantului este cel care domină tabelul dumneavoastră, următoarea întrebare este ce jurisdicție alegeți și cum verificați ceea ce afirmă un furnizor despre ea — șase întrebări, la care se poate răspunde într-o după-amiază. Dacă nu apare deloc în primele dumneavoastră cinci, probabil nu aveți nevoie de noi, iar acesta este un rezultat perfect bun pentru o oră de lucru.

Scris de inginerii care administrează platforma și recitit acum 1 lună. Dacă ceva de aici este greșit sau depășit, spuneți-ne din panou — de acolo provine aproximativ jumătate dintre acestea.

Limbă

Citiți acest site în limba dumneavoastră

Disponibil în 28 de limbi în prezent. Restul sunt în curs de traducere.