-
Notifications
You must be signed in to change notification settings - Fork 554
Commit
This commit does not belong to any branch on this repository, and may belong to a fork outside of the repository.
[ru] Localize Security Chaos Engineering
Signed-off-by: Kirill Kononovich <41591254+kirkonru@users.noreply.github.com>
- Loading branch information
Showing
1 changed file
with
33 additions
and
0 deletions.
There are no files selected for viewing
This file contains bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Original file line number | Diff line number | Diff line change |
---|---|---|
@@ -0,0 +1,33 @@ | ||
--- | ||
title: Хаос-инженерия в безопасности | ||
status: Completed | ||
category: concept | ||
tags: ["security", "methodology", ""] | ||
--- | ||
|
||
Хаос-инженерия в области безопасности (Security Chaos Engineering, SCE) — дисциплина, основанная на [хаос-инженерии](/ru/chaos-engineering/). | ||
SCE проводит проактивные эксперименты по обеспечению безопасности распределенной системы, | ||
чтобы укрепить уверенность в ее способности противостоять турбулентным и опасным условиям. | ||
Для достижения этой цели хаос-инженеры по безопасности используют научный подход, который включает | ||
определение устойчивого состояния системы, формулирование гипотезы, непрерывную проверку, извлечение уроков и реализацию мер по снижению риска. | ||
|
||
## Какую проблему решает | ||
|
||
Основной задачей [инженеров по надежности систем](/ru/site-reliability-engineering/) (SRE) и инженеров по кибербезопасности является | ||
восстановление работоспособности систем как можно быстрее с целью достижения нулевого времени простоя и минимизации последствий для бизнеса. | ||
Инженеры по надежности систем и инженеры по кибербезопасности имеют дело как с ситуациями, предшествующими сбоям, так и с ситуациями, возникающими после сбоев. | ||
Большинство проблем в области безопасности сложно обнаружить и быстро устранить, что влияет на работу приложений или систем. | ||
Кроме того, инциденты в области безопасности обычно затруднительно обнаружить на этапе разработки. | ||
|
||
## Как именно решает проблему | ||
|
||
Хаос-инженерия в области безопасности строится на основе практик [наблюдаемости](/ru/observability/) и киберустойчивости. | ||
Она направлена на раскрытие «неизвестных неизвестных» и укрепление доверия к системе, | ||
повышение киберустойчивости и улучшение наблюдаемости. | ||
|
||
Инженерные команды постепенно улучшают понимание проблем безопасности | ||
в сложных инфраструктурах, платформах и распределенных системах. | ||
SCE повышает киберустойчивость всего продукта, обнаруживает скрытые проблемы с безопасностью, | ||
выявляет классические «слепые зоны» и готовит команды к критическим ситуациям. | ||
Этот подход помогает [инженерам по надежности систем](/ru/site-reliability-engineering/), [DevOps-инженерам](/ru/devops/) и [DevSecOps-инженерам](/ru/devsecops/) | ||
создавать уверенность в системе, повышать киберустойчивость и улучшать наблюдаемость. |