Блок 2. Современные парадигмы Assume Breach: проектировать с допущением провала Слайд 7 / 15
(1) Prevention-only
Высокая стена, нет радаров
Весь бюджет на предотвращение. Внутри — слепая зона. Атакующий внутри незамеченным.
197
MTTD, дней
350 млн
Стоимость, руб
23
Recovery, дней
(2) Assume Breach
Радары, двери, план эвакуации
Стена ниже, но радары внутри. Огнестойкие двери между зонами. План реагирования отработан.
4 ч
MTTD
70 млн
Стоимость, руб
8 ч
Recovery
-197 дн
MTTD
280 млн руб
Экономия
-23 дн
Recovery
Rebalance бюджета
Типично: 70/20/10
PDR
Рекомендовано: 40/35/25
PDR
P = Prevention, D = Detection, R = Response
Параллель: физ/эконбез — Любой опытный руководитель экономбеза знает: рано или поздно произойдёт хищение, или попытка проникновения, или утечка через инсайдера. Вопрос не «произойдёт или нет», а «обнаружим ли мы это за часы или за месяцы, успеем ли изолировать ущерб, есть ли отрепетированный план действий». Assume Breach в кибере — это та же зрелая позиция.
Assume Breach — не пессимизм, а реализм. Самое реалистичное допущение ведёт к самой устойчивой архитектуре.