Hur ofta utsätts din organisation för hackerförsök? Det är
tyvärr en ofta bortglömd fråga - i vår bransch är det stort fokus
på regnrockar, stövlar och paraplyer - men många glömmer bort att
se efter om det regnar! Frågan aktualiserades för mig själv efter
att jag ha gjort ett experiment nu i sommar. Jag satte mig ner med
ett statistikprogram och skapade en statistisk modell av ett
hackerangrepp från Internet, genom ett DMZ, mot ett internt
nätverk. Därefter gjorde jag en Monte-Carlo-simulering. 10 minuter
senare - ett par hundra tusen simulerade angrepp alltså - stod det
klart att skadorna av hackerangrepp berodde mer på antalet angrepp
än någon annan faktor. Detta gällde naturligtvis bara för just den
situationen jag simulerade, det är ingen allmängiltig sanning.
Hur som helst, jag har aldrig varit speciellt intresserad av
IDSer och IPSer. Jag har alltid sett dem som tråkiga reaktiva
verktyg - men det verkar som om jag behöver tänka om i detta fall.
Hur ofta är det någon som "knackar på dörren"?
Med avstamp i detta - hur pass bra är våra riskanalyser? Den
statistiska modellen gav resultat som uttrycktes i kronor och ören.
Kan vi göra riskanalyser som är bättre än att "låta experter
gissa"? Kan vi göra riskanalyser som har hårda fakta i dem - genom
att låna metoder och tekniker från finansbranschen,
försäkringsbranschen, eller kanske från räddningstjänsten?
Nu pratas det mycket - på bloggar och diskussionsforum - om
kvantitativa riskanalyser och MonteCarlo-simuleringar. Det känns
som om tiden är mogen att mäta och värdera säkerhet på ett
vetenskapligt sätt. Mer om detta på vår FOKUS-kväll den 15:e
november "att ta risker".
Under vår kommande PUB-kväll den 29:e november så är
temat sekretessavtal och NDAer.
Anmäl din närvaro på länken nedan. (Glöm inte att platsen är
Bishops Arms, Vasagatan 7, mitt emot gamla Posten-huset).
http://www.doodle.com/fn62if4abm2ghpn7
MVH
Bengt Berg, Ordförande i SIG Security
