Η ασφάλεια των συστημάτων υπολογιστών έχει πάψει προ πολλού να αποτελεί «τεχνικό ζήτημα» και έχει γίνει κρίσιμο επιχειρηματικό ζήτημα. Σήμερα, σχεδόν όλες οι λειτουργίες μιας εταιρείας εξαρτώνται από το οικοσύστημα πληροφορικής της. Επομένως, όταν κάτι αποτυγχάνει λόγω επίθεσης ή λανθασμένης διαμόρφωσης, οι συνέπειες μεταφράζονται σε οικονομικές απώλειες, δυσαρεστημένους πελάτες και κατεστραμμένη εικόνα της επωνυμίας.
Σε αυτό το πλαίσιο, η ενίσχυση της ασφάλειας έχει γίνει μια απαραίτητη στρατηγική. Δεν πρόκειται μόνο για την εγκατάσταση περισσότερων εργαλείων ασφαλείας, αλλά και για τη σωστή διαμόρφωση όσων ήδη διαθέτουμε, τη μείωση των περιττών λειτουργιών και το κλείσιμο τρωτών σημείων που δεν θα έπρεπε ποτέ να είναι ανοιχτά. Και, στην περίπτωση του προγράμματος περιήγησης Google Chrome, αυτό περιλαμβάνει τον συνδυασμό τεχνικών όπως η απομόνωση διεργασιών , οι προηγμένες διαμορφώσεις και τα συγκεκριμένα στοιχεία ελέγχου για τη συμμόρφωση με τους απαιτητικούς κανονισμούς σε ρυθμιζόμενους τομείς.
Τι είναι η σκλήρυνση και γιατί έχει τόση σημασία στο Chrome;
Όταν μιλάμε για ενίσχυση της ασφάλειας (hardening), αναφερόμαστε σε ένα σύνολο μέτρων και διαμορφώσεων που έχουν σχεδιαστεί για την ελαχιστοποίηση των τρωτών σημείων ενός συστήματος. Εφαρμοσμένο στο Chrome, αυτό σημαίνει προσαρμογή του προγράμματος περιήγησης ώστε να προσφέρει την υψηλότερη δυνατή ασφάλεια, μειώνοντας την λεγόμενη «επιφάνεια επίθεσης» που μπορούν να εκμεταλλευτούν οι εισβολείς.
Η βασική αρχή είναι απλή: όσο λιγότερες περιττές λειτουργίες είναι ενεργές, τόσο λιγότερες ευκαιρίες υπάρχουν για εκμετάλλευση τρωτών σημείων. Οι κατασκευαστές συχνά αποστέλλουν τα προϊόντα τους έτοιμα προς χρήση, δίνοντας προτεραιότητα στην ευκολία χρήσης έναντι της ισχυρής ασφάλειας. Αυτό σημαίνει ότι συχνά διαθέτουν ενεργοποιημένες προεπιλεγμένες επιλογές που ενδέχεται να μην χρειάζεστε και οι οποίες μπορούν να γίνουν φορείς επιθέσεων, ειδικά σε οργανισμούς που υπόκεινται σε αυστηρούς κανονισμούς.
Η σκλήρυνση επιδιώκει μια λογική ισορροπία μεταξύ προστασίας και χρηστικότητας . Δεν πρόκειται για το μπλοκάρισμα των πάντων και την αδύνατη λειτουργία των χρηστών, αλλά για τη δημιουργία ενός άνετου εργασιακού περιβάλλοντος όπου η πιθανότητα εμφάνισης ενός σοβαρού συμβάντος είναι όσο το δυνατόν χαμηλότερη.
Σε ρυθμιζόμενα περιβάλλοντα, η ενίσχυση της ασφάλειας παύει να είναι μια «καλή επιλογή» και καθίσταται κανονιστική απαίτηση . Πολλά κανονιστικά πλαίσια και πρότυπα (όπως τα κριτήρια αξιολόγησης CIS ή οι οδηγίες DISA STIG) επιβάλλουν ασφαλείς διαμορφώσεις και συγκεκριμένους ελέγχους σε προγράμματα περιήγησης και εφαρμογές, συμπεριλαμβανομένου του Chrome.

Απομόνωση διεργασιών στο Chrome: η πρώτη γραμμή άμυνας
Ένας από τους βασικούς πυλώνες της ενίσχυσης του Chrome είναι η αρχιτεκτονική απομόνωσης διεργασιών, γνωστή και ως sandboxing. Το Chrome διαχωρίζει τις καρτέλες, τα πρόσθετα και σε πολλές περιπτώσεις ακόμη και ολόκληρους ιστότοπους σε ανεξάρτητες διεργασίες, περιορίζοντας τον αντίκτυπο μιας ευπάθειας σε μια συγκεκριμένη σελίδα ή στοιχείο.
Αυτή η προσέγγιση «όλα στο κουτί τους» είναι κρίσιμη σε ρυθμιζόμενα περιβάλλοντα, όπου η έκθεση σε ευαίσθητα δεδομένα δεν μπορεί να βασίζεται σε ένα μόνο εμπόδιο. Εάν ένας εισβολέας καταφέρει να εκμεταλλευτεί μια ευπάθεια σε έναν ιστότοπο, η απομόνωση της διαδικασίας καθιστά δύσκολη την εξάπλωση αυτού του ελαττώματος σε άλλες καρτέλες, άλλους τομείς ή στο ίδιο το λειτουργικό σύστημα.
Επιπλέον, το sandboxing συμπληρώνεται από μηχανισμούς ελέγχου μνήμης και μετριασμού exploits στο πρόγραμμα περιήγησης και στο υποκείμενο λειτουργικό σύστημα (OS). Αυτό σημαίνει ότι ακόμη και όταν ανακαλυφθεί μια ευπάθεια, είναι συνήθως απαραίτητο να συνδεθεί με άλλες για να επιτευχθεί πλήρης εκμετάλλευση, κάτι πολύ πιο περίπλοκο εάν η απομόνωση της διαδικασίας έχει διαμορφωθεί σωστά και συνοδεύεται από γενική ενίσχυση του συστήματος.
Σε οργανισμούς που υπόκεινται σε ελέγχους και ελέγχους, οι πολιτικές ασφαλείας συνήθως απαιτούν να μην απενεργοποιούνται αυτές οι προστασίες, εκτός από περιπτώσεις που δικαιολογούνται πλήρως, τεκμηριώνονται και ελέγχονται. Η διατήρηση ενεργών των λειτουργιών απομόνωσης και sandbox του Chrome δεν είναι απλώς μια γενική σύσταση: είναι μια βασική απαίτηση για την επίδειξη δέουσας επιμέλειας και συμμόρφωσης με τις ρυθμιστικές αρχές.
Σκλήρυνση συστήματος: απαραίτητο πλαίσιο για τη σκλήρυνση του Chrome
Το πρόγραμμα περιήγησης δεν υπάρχει μεμονωμένα. Για να είναι πραγματικά αποτελεσματική η ενίσχυση του Chrome, πρέπει να υποστηρίζεται από ένα παγκόσμιο σύστημα ενίσχυσης (Windows, Linux, διακομιστές εφαρμογών, δρομολογητές κ.λπ.). Ένα "ενισχυμένο" πρόγραμμα περιήγησης Chrome είναι άχρηστο εάν εκτελείται σε ένα λειτουργικό σύστημα με περιττές ανοιχτές θύρες, μη ασφαλείς υπηρεσίες και κακώς διαχειριζόμενα δικαιώματα.
Η ενίσχυση του συστήματος περιλαμβάνει την εφαρμογή περιοριστικών μέτρων τόσο στο λογισμικό όσο και στο υλικό για τη μείωση των τρωτών σημείων χωρίς να διαταράσσονται οι καθημερινές λειτουργίες. Συνηθισμένα παραδείγματα περιλαμβάνουν την κατάργηση αχρησιμοποίητων προγραμμάτων, την απενεργοποίηση υπηρεσιών που δεν προσθέτουν αξία, το κλείσιμο αχρησιμοποίητων θυρών, την προσεκτική διαχείριση των δικαιωμάτων φακέλων και χρηστών και τη θέσπιση ισχυρών πολιτικών κωδικού πρόσβασης και ελέγχου ταυτότητας.
Σε πολλά έργα ασφαλείας, η συνιστώμενη προσέγγιση είναι ο διαχωρισμός των ενεργών και παθητικών μέτρων . Τα ενεργά μέτρα επιχειρούν να αποτρέψουν επιθέσεις (τείχη προστασίας, κανόνες πρόσβασης, ισχυρός έλεγχος ταυτότητας κ.λπ.), ενώ τα παθητικά μέτρα επικεντρώνονται στον μετριασμό των επιπτώσεων σε περίπτωση συμβάντος (αντίγραφα ασφαλείας, δυνατότητες ανάκτησης, καταγραφή και ιχνηλασιμότητα, σάρωση και αφαίρεση κακόβουλου λογισμικού κ.λπ.). Το Chrome επωφελείται και από τα δύο. Μια καλή πολιτική δημιουργίας αντιγράφων ασφαλείας και απόκρισης σε συμβάντα μπορεί να κάνει τη διαφορά όταν εισέλθει κακόβουλο λογισμικό μέσω του προγράμματος περιήγησης.
Σε εταιρικά δίκτυα, λαμβάνεται επίσης υπόψη η ενίσχυση των δρομολογητών και του εξοπλισμού δικτύου : ισχυροί κωδικοί πρόσβασης (όχι προεπιλεγμένοι), κλείσιμο αχρησιμοποίητων θυρών, απενεργοποίηση μη απαραίτητων υπηρεσιών (FTP, CDP, BOOTP, κ.λπ.) και σωστή τμηματοποίηση υποδικτύου. Όλα αυτά μειώνουν τις επιλογές του εισβολέα για πλευρική κίνηση μόλις καταφέρει να αποκτήσει ένα αρχικό πλεονέκτημα μέσω ενός προγράμματος περιήγησης ιστού.
Μια άλλη πτυχή που σχετίζεται στενά με το Chrome στις επιχειρήσεις είναι η προστασία των φακέλων και των προφίλ χρηστών . Η σωστή διαχείριση των δικαιωμάτων και των λιστών ελέγχου πρόσβασης (ACL) στις διαδρομές όπου το πρόγραμμα περιήγησης αποθηκεύει προφίλ, προσωρινές μνήμες ή λήψεις μειώνει την ικανότητα του κακόβουλου λογισμικού να κλιμακώνει τα δικαιώματα ή να θέτει σε κίνδυνο κρίσιμες πληροφορίες.
Στάδια ενός έργου σκλήρυνσης σε ρυθμιζόμενα περιβάλλοντα
Ένα σοβαρό έργο ενίσχυσης της ασφάλειας, τόσο για το Chrome όσο και για τα άλλα στοιχεία του, δεν είναι απλώς θέμα εφαρμογής ενός συνόλου «μαγικών λύσεων». Συνήθως διαρθρώνεται σε τρεις κύριες φάσεις: δοκιμή, εφαρμογή και παρακολούθηση , που υποστηρίζονται πάντα από μια σαφή πολιτική ενίσχυσης.
Δοκιμές
Καταρχάς, πρέπει να οριστούν οι βασικές γραμμές και οι πολιτικές για κάθε τύπο συστήματος: προγράμματα περιήγησης, διακομιστές, εφαρμογές, εκδόσεις, ρόλοι, περιβάλλοντα (παραγωγής, προπαραγωγής, εργαστηρίου κ.λπ.). Όσο πιο λεπτομερής είναι η πολιτική (για παράδειγμα, ένα συγκεκριμένο πρότυπο για το Chrome σε ρόλους τραπεζικής εξυπηρέτησης και ένα διαφορετικό για τις ομάδες ανάπτυξης), τόσο καλύτερα θα ενταχθεί στις καθημερινές λειτουργίες.
Στη φάση δοκιμών , αυτές οι πολιτικές αναπτύσσονται σε περιβάλλοντα δοκιμών που προσομοιώνουν την πραγματικότητα όσο το δυνατόν πιο πιστά. Εδώ, αξιολογείται ποιοι κανόνες μπορούν να εφαρμοστούν χωρίς να παραβιάσουν τίποτα και ποιοι προκαλούν προβλήματα σε εταιρικές εφαρμογές ιστού, απαιτούμενες επεκτάσεις Chrome ή κρίσιμες υπηρεσίες. Αυτό είναι το πιο δαπανηρό στάδιο από άποψη χρόνου και πόρων, αλλά και το πιο σημαντικό: η εφαρμογή αλλαγών θωράκισης απευθείας στην παραγωγή, χωρίς δοκιμές, είναι μια συνταγή για την πρόκληση διακοπών και εσωτερικών συμβάντων.
εφαρμογή
Μόλις ρυθμιστεί η πολιτική, ξεκινά το στάδιο υλοποίησης και συμμόρφωσης . Οι συμφωνημένες διαμορφώσεις πρέπει να αναπτυχθούν σε όλους τους επηρεαζόμενους υπολογιστές και διακομιστές, επαληθεύοντας ότι ο καθένας λαμβάνει τη σωστή οδηγία. Εάν αυτό γίνει χειροκίνητα, ο κίνδυνος ανθρώπινου σφάλματος είναι πολύ υψηλός. Επομένως, χρησιμοποιούνται εργαλεία διαχείρισης διαμόρφωσης και αυτοματισμού για να επιτρέπουν την κεντρική διαχείριση πολιτικής.
Παρακολούθηση
Τέλος, η φάση συνεχούς παρακολούθησης είναι αυτή που εμποδίζει το σύστημα να επανέλθει στην αρχική του μη ασφαλή κατάσταση με την πάροδο του χρόνου. Τα περιβάλλοντα πληροφορικής είναι εξαιρετικά δυναμικά: εγκαθίστανται νέες εφαρμογές, ο εξοπλισμός απενεργοποιείται, τα δικαιώματα τροποποιούνται και ούτω καθεξής. Εάν αυτή η «μετατόπιση διαμόρφωσης» δεν παρακολουθείται και δεν διορθώνεται, τα μέτρα ενίσχυσης χάνουν γρήγορα την αποτελεσματικότητά τους.
Εργαλεία για την αυτοματοποίηση και την παρακολούθηση της σκλήρυνσης
Για την αποτελεσματική αντιμετώπιση αυτών των τριών σταδίων, είναι σύνηθες να βασιζόμαστε σε τέσσερις κύριες οικογένειες εργαλείων:
- Αυτοματοποίηση σκλήρυνσης.
- Διαχείριση διαμόρφωσης.
- Σαρωτές συμμόρφωσης.
- Λύσεις ανοιχτού κώδικα.
Κάθε ένα καλύπτει ένα διαφορετικό μέρος του κύκλου.
Τα αυτοματοποιημένα εργαλεία ενίσχυσης προσφέρουν γενικά μια πιο ολοκληρωμένη λύση: μπορούν να δοκιμάσουν αλλαγές διαμόρφωσης, να αξιολογήσουν τον αντίκτυπό τους, να εφαρμόσουν πολιτικές μαζικά και να παρακολουθήσουν κεντρικά τη συμμόρφωση. Το δυνατό τους σημείο έγκειται στην αυτόματη ανάλυση του αντίκτυπου κάθε κανόνα στις υπηρεσίες παραγωγής, η οποία είναι κρίσιμη για την αποτροπή της βλάβης των εφαρμογών ιστού που εξαρτώνται από συγκεκριμένες ρυθμίσεις του Chrome ή του συστήματος.
Υπάρχουν εμπορικές λύσεις που ειδικεύονται στη θωράκιση διακομιστών και στο middleware, σχεδιασμένες για τη μείωση του λειτουργικού κόστους και την αποτροπή διακοπών κατά την εφαρμογή αυστηρών πολιτικών ασφαλείας. Ορισμένες απευθύνονται σε διακομιστές γενικά, ενώ άλλες επικεντρώνονται σε συγκεκριμένες πλατφόρμες (π.χ., περιβάλλοντα ιστού). Αυτά τα εργαλεία σάς επιτρέπουν να διατηρείτε μια ισχυρή στάση ασφαλείας χωρίς να αυξάνετε σημαντικά την χειροκίνητη προσπάθεια. Διευκολύνουν επίσης τη δημιουργία αναφορών συμμόρφωσης για ελέγχους.
Μια άλλη κατηγορία είναι τα εργαλεία διαχείρισης διαμόρφωσης ασφάλειας (SCM) , τα οποία περιγράφονται από το NIST ως το σύνολο των διαδικασιών και τεχνολογιών που χρησιμοποιούνται για τον έλεγχο των διαμορφώσεων ενός συστήματος πληροφοριών με σκοπό τη διαχείριση του κινδύνου. Η λειτουργία τους κυμαίνεται από την εφαρμογή μιας συγκεκριμένης βασικής διαμόρφωσης έως τον έλεγχο των εκδόσεων, την αναθεώρηση των αλλαγών, την έγκριση τροποποιήσεων και τη διατήρηση της ιχνηλασιμότητας του ποιος άλλαξε τι και πότε.
Τέλος, το οικοσύστημα ανοιχτού κώδικα προσφέρει πολλά έργα προσανατολισμένα στην ενίσχυση. Αυτά κυμαίνονται από πλαίσια αυτοματισμού και ενορχήστρωσης έως πρότυπα συμμόρφωσης των Windows, σενάρια που συγκρίνουν διαμορφώσεις με επίσημες οδηγίες ενίσχυσης και εργαλεία που αναλύουν πληροφορίες συστήματος και προτείνουν πιθανά τρωτά σημεία και αδύναμες διαμορφώσεις που θα μπορούσαν να επιτρέψουν την κλιμάκωση δικαιωμάτων.
Πρακτικά μέτρα σκλήρυνσης: από το σύστημα στον χρήστη
Η ενίσχυση δεν είναι μια μεμονωμένη ενέργεια, αλλά ένα σύνολο συμπληρωματικών μέτρων που εφαρμόζονται σε διαφορετικά επίπεδα: λειτουργικό σύστημα, δίκτυο, εφαρμογές, δεδομένα και άτομα. Παρόλο που το Chrome είναι κεντρικό σε πολλά περιστατικά, είναι μόνο ένας κρίκος στην αλυσίδα.
Σύστημα και πρόγραμμα περιήγησης
Στην ενότητα του συστήματος, ορισμένα τυπικά μέτρα είναι:
- Αλλάξτε όλους τους προεπιλεγμένους κωδικούς πρόσβασης.
- Απεγκαταστήστε το περιττό λογισμικό.
- Αφαίρεση χρηστών που δεν χρειάζονται πλέον.
- Απενεργοποιήστε τις αχρησιμοποίητες υπηρεσίες και ενισχύστε την ασφάλεια των υπηρεσιών που θα παραμείνουν λειτουργικές.
- Κλείστε τις ανοιχτές θύρες που δεν χρησιμοποιούνται.
- Καθιερώστε τακτικές και αξιόπιστες στρατηγικές δημιουργίας αντιγράφων ασφαλείας.
- Εγκαταστήστε και ρυθμίστε σωστά ένα τείχος προστασίας.
- Διατηρείτε το λειτουργικό σας σύστημα και τις εφαρμογές σας (συμπεριλαμβανομένου του Chrome) πάντα ενημερωμένες.
Είναι επίσης καλή ιδέα να ελέγχετε αν ο κωδικός πρόσβασής σας έχει διαρρεύσει, όποτε είναι δυνατόν.
Όσον αφορά το πρόγραμμα περιήγησης, η ενίσχυση του Chrome περιλαμβάνει, για παράδειγμα, τον περιορισμό των επεκτάσεων μόνο σε εκείνες που έχουν εγκριθεί από τον οργανισμό, τον περιορισμό των εγκαταστάσεων πρόσθετων (plugins), την επιβολή της χρήσης HTTPS, την απενεργοποίηση πειραματικών ή σπάνια χρησιμοποιούμενων λειτουργιών που θα μπορούσαν να προκαλέσουν κινδύνους, τον έλεγχο των πολιτικών λήψης αρχείων και την προσαρμογή των δικαιωμάτων πρόσβασης για το μικρόφωνο, την κάμερα, την τοποθεσία, το πρόχειρο κ.λπ. Όλα αυτά μπορούν να διαχειριστούν χρησιμοποιώντας πρότυπα πολιτικής και εργαλεία διαχείρισης σε εταιρικά περιβάλλοντα.
Χρήστες και ασφάλεια
Η ενίσχυση των χρηστών είναι απαραίτητη . Ένα καλά διαμορφωμένο πρόγραμμα περιήγησης δεν έχει μεγάλη χρησιμότητα εάν οι χρήστες ανοίγουν κάθε συνημμένο χωρίς να το ελέγχουν, εγκαθιστούν αμφίβολες επεκτάσεις ή εισάγουν τους κωδικούς πρόσβασής τους σε ιστότοπους ηλεκτρονικού "ψαρέματος" (phishing). Η ευαισθητοποίηση και η εκπαίδευση σε θέματα ασφάλειας αποτελούν βασικά στοιχεία αυτής της ενίσχυσης. Αυτό περιλαμβάνει την εκμάθηση στους χρήστες του τρόπου ανίχνευσης ύποπτων μηνυμάτων ηλεκτρονικού ταχυδρομείου, την αποφυγή λήψεων από ανεπίσημους ιστότοπους , τη χρήση ισχυρών κωδικών πρόσβασης, την αποφυγή επαναχρησιμοποίησής τους σε διαφορετικές υπηρεσίες, τη διατήρηση ενεργού και ενημερωμένου λογισμικού προστασίας από ιούς και τη χρήση της κοινής λογικής πριν κάνουν κλικ.
Στην πράξη, χρησιμοποιείται ένας συνδυασμός ενεργητικής και παθητικής ασφάλειας.
- Ενεργές προσπάθειες ασφαλείας για την αποτροπή συμβάντος (ρύθμιση παραμέτρων Chrome, τείχος προστασίας, έλεγχος ταυτότητας, έλεγχος πρόσβασης, τμηματοποίηση δικτύου).
- Η παθητική ασφάλεια εστιάζει στην ελαχιστοποίηση των ζημιών αφού συμβεί κάτι (αντίγραφα ασφαλείας, σχέδια ανάκτησης, αρχεία καταγραφής, εργαλεία ανάλυσης και καθαρισμού, συστήματα ανίχνευσης και παρακολούθησης).
Κίνδυνοι, εμπόδια και παραδείγματα όπου η σκληρή δουλειά θα έκανε τη διαφορά
Η εφαρμογή ενός ισχυρού προγράμματος ενίσχυσης της ασφάλειας δεν είναι χωρίς προκλήσεις και τριβές . Τα μέτρα ενίσχυσης της ασφάλειας μπορεί να είναι τεχνικά πολύπλοκα, να απαιτούν εξειδικευμένη εμπειρογνωμοσύνη και συχνά να αντιμετωπίζουν αντίσταση από χρήστες ή επιχειρηματικές μονάδες που θεωρούν αυτές τις πολιτικές ως ενόχληση.
Ένα από τα επαναλαμβανόμενα προβλήματα είναι η συμβατότητα με υπάρχουσες εφαρμογές . Ορισμένες αλλαγές (όπως η απενεργοποίηση ενός πρωτοκόλλου, ο αποκλεισμός μιας θύρας ή ο περιορισμός της εκτέλεσης μακροεντολών) μπορούν να διακόψουν την λειτουργία παλαιών εφαρμογών ή ροών εργασίας που εκτελούνται εδώ και χρόνια. Γι' αυτό η φάση δοκιμών είναι τόσο κρίσιμη. Αυτές οι διενέξεις πρέπει να εντοπίζονται νωρίς και να λαμβάνεται απόφαση κατά περίπτωση σχετικά με το εάν θα προσαρμοστεί η εφαρμογή, θα βρεθεί μια εναλλακτική λύση ή θα γίνει αποδεκτή μια ελεγχόμενη εξαίρεση.
Πρέπει επίσης να λαμβάνονται υπόψη τα κόστη, τόσο τα άμεσα (εργαλεία, συμβουλευτικές υπηρεσίες, προσωπικό) όσο και τα έμμεσα (πιθανός αντίκτυπος στη χρηστικότητα ή την απόδοση). Ορισμένες πολύ περιοριστικές διαμορφώσεις ενδέχεται να οδηγήσουν σε μια μικρή μείωση στην απόδοση. Αυτό είναι ιδιαίτερα αισθητό σε περιβάλλοντα συναλλαγών μεγάλου όγκου ή κατά την εργασία με σύνθετες εφαρμογές ιστού στο Chrome.
Παρόλο που κάθε περίπτωση είναι διαφορετική, η ιστορία της κυβερνοασφάλειας είναι γεμάτη με παραδείγματα όπου η κακή διαχείριση ενημερώσεων κώδικα ή οι προεπιλεγμένες ρυθμίσεις παραμέτρων ήταν η πηγή μαζικών περιστατικών. Παραβιάσεις που προκλήθηκαν από ευπάθειες που δεν έχουν ενημερωθεί, ransomware που εκμεταλλεύεται παρωχημένα πρωτόκολλα, επιθέσεις σε κρίσιμες υποδομές λόγω μη ασφαλών ρυθμίσεων παραμέτρων... Σε πολλές από αυτές τις περιπτώσεις, μια αυστηρή προσέγγιση θωράκισης θα είχε μειώσει σημαντικά τον αντίκτυπο ή ακόμη και θα είχε αποτρέψει το περιστατικό.
Τελικά, η ενίσχυση του Chrome και της υπόλοιπης υποδομής είναι ένας τρόπος για να οικοδομηθεί μια σταθερή βάση πάνω στην οποία θα αναπτυχθούν στη συνέχεια άλλες προηγμένες τεχνολογίες ασφαλείας. Πριν επενδύσετε σε μοντέρνες λύσεις ή εξελιγμένες υπηρεσίες ανίχνευσης, αξίζει να ελέγξετε εάν έχουν εφαρμοστεί βασικά μέτρα ασφαλείας, εάν υπάρχουν οι κατάλληλες διαμορφώσεις και εάν το προσωπικό μπορεί να εντοπίσει τους πιο συνηθισμένους κινδύνους. Μόνο τότε μπορούν τα ανώτερα επίπεδα άμυνας να κάνουν πραγματικά τη δουλειά τους.
