Compartimentalizzazione

Compartimentalizzazione

Il più delle volte siamo tra 80 e 90 prigionieri nel mio blocco di prigionia. Circa la metà di questi sono sempre malati. In buona parte è per una cattiva igiene, abbiamo poca acqua pulita, ma soprattutto perché siamo un sacco di persone ammassate in un piccolo spazio.

Questa prigione ha oltre un migliaio di prigionieri. Ci sono tutti i tipi di persone qui: dagli assassini e seri spacciatori di droga, fino alle persone che non pagavano i loro alimenti, o come me, che non sono stati accusati di nulla. Tutte queste persone in un piccolo posto. Le droghe dilaganti. C'è una diffusa economia sotterranea e le persone imparano l'una dall'altra.

Entrambe queste situazioni sono esempi di cattiva compartimentalizzazione.

Molte persone si chiedono perché avevo con me così tante unità USB, computer e altri pezzi di tecnologia. L'accusa sostiene che questa tecnologia sia sospetta e probabilmente significa che sono un hacker. Naturalmente, non è un legame così fortuito.

Ancora una volta, la risposta è (principalmente): compartimentazione.

Quindi, cos'è questo? In poche parole, si separano elementi diversi in "compartimenti" diversi al fine di minimizzare il rischio che i problemi di un progetto abbiano un impatto su un altro. Gli scomparti possono essere qualsiasi cosa: tempo, luogo fisico, gruppo di colleghi, computer, cavi, dispositivi di archiviazione e molte altre cose.

La ragione è semplice. Vuoi evitare la contaminazione incrociata. Qualsiasi tipo. Ecco perché mettere 90 prigionieri in 17 celle con pochissimo spazio e servizi igienici è un buon esempio. Continuiamo ad ammalarci perché c'è troppa cross-contaminazione.

Lo stesso vale per tutte le mie chiavette USB. Se una di loro viene infettata da qualcosa, voglio essere certo che i miei altri progetti siano sicuri e questo è anche il motivo per cui ho diversi computer per diversi progetti. È possibile avere una "infezione" che impatta l'hardware o il firmware del computer e, in aggiunta, si vuole semplicemente evitare che ciò influisca su più di un progetto, se possibile.

Quindi, perché viaggio con così tante unità USB? Semplice, se li lascio indietro, non so se qualcuno li abbia manomessi, quindi l'unico modo per fermare cio` è tenerle sempre con me.

Tuttavia, questo significa che avevo un sacco di unità USB. La compartimentazione è l'unica ragione per tutte loro? Beh no. Ci sono altri due motivi.

Innanzitutto, non mi fido delle unità USB. Possono rompersi malamente. Quindi, porto sempre un duplicato di tutte le informazioni che ho.

In secondo luogo, le unità USB sono, in molti casi, possibili vettori di infezione. Ciò significa che non è una buona idea riutilizzarle, a meno che in determinate circostanze. Per questo motivo, viaggio sempre con alcuni pacchetti non aperti di chiavette USB, quindi, se ho bisogno di una nuova e sicura, ce l'ho.

Alla fine della giornata, la compartimentalizzazione è uno dei principi di sicurezza più importanti che ci siano e incide su tutto ciò che fa un professionista della sicurezza. È un principio da imparare e tenere sempre a mente.

/O