Специалист по безопасности и тестировщик систем защиты от проникновений Эндрю Тирни (Andrew Tierney), известный под ником CyberGibbons, смог проникнуть в закрытый дата-центр, используя обычный «сантехнический» коридор, предназначенный для служебного пользования. Информацию, необходимую для проникновения он обнаружил на общедоступных планах строения. В серии твитов Тирни описал процесс проникновения из одной, общедоступной части здания в закрытую, где и расположен дата-центр. Тирни выяснил, что в зданиях подобного типа помещения часто планируются с использованием технического коридора, расположенного за туалетными кабинками. Ирония в том, что из кабинки на общедоступной территории можно попасть в сам коридор, идущий за помещением туалета, а из него выйти в кабинку, находящуюся на закрытой территории. Коридор заканчивался дверью в помещение, откуда был выход на территорию самого ЦОД, в норме отделённого от другой части здания стеной. Хотя подобные «пентесты» призваны выявлять дефекты защ
Специалист по безопасности смог проникнуть на закрытую территорию ЦОД, используя общедоступные планы коммуникаций
8 июля 20228 июл 2022
7
1 мин