image

Beveiligingsles van Sun Tzu en Hannibal

woensdag 11 oktober 2006, 10:56 door Redactie, 2 reacties

De geschiedenisboeken staan vol met lessen die relevant zijn voor de gevechten die thuisgebruikers, IT-managers en systeembeheerders met computercriminelen leveren. Hackers begrijpen deze lessen en verkleinen hun risico door nauwkeurig een doelwit te bestuderen voordat ze een aanval uitvoeren, waarvan ze bijna zeker zijn dat ze binnenkomen.

Dit soort risico assessment werd ook 2500 jaar geleden door Sun Tzu, auteur van de Art of War, al toegepast. Hoewel we de strijd tegen aanvallers niet verliezen (waar sommige experts het niet mee eens zijn), is het een probleem dat een onbekende tegenstander de tijd en plaats van de aanval bepaalt, wat hem een enorm voordeel geeft, zegt Mark Willoughby.

Dit "wanneer" en "waar" voordeel, gecombineerd met andere verrassingen verhoogt de kansen dat een aanvaller de verdedigers een stap voor blijft. In dit artikel geeft Willoughby enkele voorbeelden van Hannibal en Sun Tzu die ook vandaag de dag op risk en IT-mangement toepasbaar zijn.

Reacties (2)
11-10-2006, 12:43 door Anoniem
13-10-2006, 02:41 door G-Force
Dit soort risico assessment werd ook 2500 jaar geleden door Sun Tzu, auteur van de Art of War, al toegepast. Hoewel we de strijd tegen aanvallers niet verliezen (waar sommige experts het niet mee eens zijn), is het een probleem dat een onbekende tegenstander de tijd en plaats van de aanval bepaalt, wat hem een enorm voordeel geeft, zegt Mark Willoughby.

Dit "wanneer" en "waar" voordeel, gecombineerd met andere verrassingen verhoogt de kansen dat een aanvaller de verdedigers een stap voor blijft. In dit artikel geeft Willoughby enkele voorbeelden van Hannibal en Sun Tzu die ook vandaag de dag op risk en IT-mangement toepasbaar zijn.

De slag bij Austerlitz in 1805 door Napoleon werd door hem gewonnen
dankzij het feit dat Napoleon eerst grondig de geografische
en de weerkundige gesteldheid van het terrein naging. Hij
wist dat de slag uitgevoerd moest worden in de ochtend.
Immers, tijdens de ochtend was er damp en nevel en in die
nevel konden zijn reservertroepen in het achterland worden gestationeerd
die niet door de Russen te zien waren. Hierdoor maakten de
Russen de fout tijdens de eerste gevechten dat er maar een
klein detachement Fransen het gevecht aanging, en gingen ten
slotte zelf tot de aanval over langs een kleine heuvel.
Napoleon echter had zijn troepen op de heuvel zo geplaatst
dat de Russen voor de optie "langs de heuvel" zouden nemen
in een poging een omtrekkende beweging - een tang uit te
voeren. In plaats van een succesvolle tang liepen de Russen
stuk op een klein meertje dat hen de pas afsneed. Ze werden
opgevangen door een plots opdoemende Franse
reserve-legereenheid die uit de grondmist de Russen tegemoet
kwam. De gevolgen waren bekend: De Russen samen met de Oostenrijkers werden bloedig in de pan gehakt en verloren de slag bij .....Austerlitz.


Zoals een Chinese generaal - duizenden jaren geleden al schreef:

Ken uzelf en uw vijand, dan wint gij alle veldslagen
Ken uzelf maar uw vijand niet, dan boekt gij naast elke overwinning een nederlaag
Ken uzelf en uw vijand niet, dan verliest gij alle veldslagen.


Napoleon complementeerde dit beeld op een nogal indringende wijze. Er werd eens een voordracht gedaan om een nieuwe Franse Generaal aan zijn legers toe te voegen. Napoleon merkte toen terecht op: "Ja, ik weet dat hij een goede tacticus een goede generaal is, maar heeft hij ook geluk?"

Ook geluk is nodig. Niet alleen tactiek en kennis van je tegenstander.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.