Третий кейс на тему growth hacking!
разбор первых двух тут:
💡Okta — американская технологическая компания, специализирующаяся на управлении цифровыми идентичностями и контроле доступа (Identity and Access Management, IAM). До 2022 года бизнес активно развивался через партнёров, аутсорсинг и acquisition-driven growth (рост за счёт приобретений).
👉 Быстрый рост через third parties размывает ответственность.
Во всех кейсах одна и та же логика: growth hacking усиливает attack surface быстрее, чем зрелость процессов.
✅Короткая формула для ИБ:
Slow is smooth, smooth is fast (Не спеши — делай всё аккуратно → аккуратность превращается в эффективность → эффективность позволяет работать быстрее.)
❗️В ИБ ты растёшь ровно до первого серьёзного инцидента.
разбор первых двух тут:
💡Okta — американская технологическая компания, специализирующаяся на управлении цифровыми идентичностями и контроле доступа (Identity and Access Management, IAM). До 2022 года бизнес активно развивался через партнёров, аутсорсинг и acquisition-driven growth (рост за счёт приобретений).
В январе 2022 года злоумышленник получил удалённый доступ к рабочей станции инженера службы поддержки, работающего у подрядчика Sitel/Sykes, который имел доступ к инструментам Okta. Стратегия развития бизнеса, включая использование сторонних подрядчиков, помогает расти и обслуживать большую базу пользователей, но в случае продуктов, критичных для безопасности, ставит под угрозу весь сервис при компрометации третьей стороны, так как может усилить surface attack (поверхность атаки) и увеличить риск распространения проблем безопасности.
👉 Быстрый рост через third parties размывает ответственность.
Во всех кейсах одна и та же логика: growth hacking усиливает attack surface быстрее, чем зрелость процессов.
✅Короткая формула для ИБ:
Slow is smooth, smooth is fast (Не спеши — делай всё аккуратно → аккуратность превращается в эффективность → эффективность позволяет работать быстрее.)
❗️В ИБ ты растёшь ровно до первого серьёзного инцидента.