A rétegek egyes támadásokat megelőznek, másokat feltárnak, korlátozzák a mozgásukat vagy hatásukat, és támogatják a helyreállítást.
A hatékony mélység egymást kiegészítő és ésszerűen független védelmi intézkedésekből fakad. Ugyanannak a kontrollnak a több helyen való megismétlése a védelem látszatát keltheti, miközben egy közös hibamód fennmarad — például több eszköz is ugyanarra az identitásrendszerre, telemetriaforrásra vagy hibás szabályzatra támaszkodhat.
A valódi mélység funkciókra is kiterjed, nem csak gyártókra: a megelőzés időt nyer, a észlelés észreveszi a hibát, a reagálás korlátozza a terjedést, a helyreállítás pedig visszaállítja a szolgáltatást. Az a gyakorlat, amely szándékosan megkerül egy réteget — egy elszalasztott riasztás, egy kiphisingelt hitelesítő adat —, megmutatja, hogy a többi réteg valóban kompenzál-e, vagy csendben ugyanazokat a feltételezéseket osztja.
Legfontosabb pontok
Lehetséges rétegekBiztonságos tervezés, identitáskontrollok, hardenelt végpontok, szegmentáció, monitoring, reagálás, védett biztonsági mentések és gyakorolt helyreállítás.
Tervezési elvFeltételezni kell, hogy az egyes védelmi intézkedések megkerülhetők, rosszul konfigurálhatók, elérhetetlenné válhatnak vagy kompromittálódhatnak.
Validálási igényTesztelni kell, hogy a rétegek hibamódjai kellően függetlenek-e, és hogy a észlelés és a helyreállítás akkor is működik-e, ha egy megelőző kontroll kudarcot vall.
Fontos korlátA túlzott rétegezés növelheti a komplexitást, elfedheti a felelősséget és új hibaútvonalakat hozhat létre; minden rétegnek meghatározott célja kell, hogy legyen.