30 заповідей офіцера кібербезпеки:
- Я – твій SOC-аналітик, і хай не буде в тебе інших алертів, окрім тих, що я благословив.
- Не зроби собі кумира з ChatGPT – навіть якщо він щойно згенерував шикарну політику безпеки.
- Пам’ятай день пентесту, щоб святити його.
- Шануй лог і SIEM – бо без них немає слідства і немає прощення.
- Не клацай suspicious лінки – бо можеш побачити світ із вікна SOC-а.
- Не встановлюй .exe з невідомого джерела – навіть якщо обіцяють піца-код.
- Не кради чужий пароль – навіть якщо це пароль адміністратора.
- Не свідчи хибно перед аудитом – лог все одно тебе видасть.
- Не зазіхай на політику інформаційної безпеки сусіда свого – пиши свою.
- Не жадай чужого Nmap – склади свій список портів.
- Бо як тільки хтось каже “ми нецікаві хакерам” – хакери прокидаються.
- Не пиши “123456” – бо навіть Бог втомився про це говорити.
- Проксі – не перешкода, а благословення.
- MFA – не знущання, а спасіння.
- VPN – твій щит, і навіть коли здається, що він ламається.
- Тримай свою політику безпеки в порядку – як зуби перед візитом до ISO-аудитора.
- З шифруванням, як з борщем – краще трохи більше, ніж трохи менше.
- І нехай твій пароль буде довгий і незрозумілий, як звіт з Nessus.
- І нехай твій бек-ап буде тричі перевірений і один раз протестований.
- І не введи себе у спокусу дешевого антивірусу.
- Бо якщо щось працює – ще не значить, що воно безпечно.
- І якщо щось безпечно – ще не значить, що воно працює.
- Якщо щось не логгується – вважай, що цього не існує.
- Не оновив? Готуйся оновити своє резюме.
- Не вір .xls з пошти – навіть якщо це звіт з бухгалтерії.
- Адмін без обмежень – як меч без піхов. Небезпечно.
- Сегментація мережі – як двері в будинку. Без неї тебе обкрадуть, поки ти спиш.
- IDS бачить усе, але пробачає мало.
- Якщо щось здається занадто хорошим – це, ймовірно, фішинг.
- І наостанок – пам’ятай, офіцере: ніхто не дякує за інцидент, який не стався. Але ти все одно молодець.