diff --git a/content/ru/security-chaos-engineering.md b/content/ru/security-chaos-engineering.md new file mode 100644 index 000000000..773033020 --- /dev/null +++ b/content/ru/security-chaos-engineering.md @@ -0,0 +1,33 @@ +--- +title: Хаос-инженерия в безопасности +status: Completed +category: concept +tags: ["security", "methodology", ""] +--- + +Хаос-инженерия в области безопасности (Security Chaos Engineering, SCE) — дисциплина, основанная на [хаос-инженерии](/ru/chaos-engineering/). +SCE проводит проактивные эксперименты по обеспечению безопасности распределенной системы, +чтобы укрепить уверенность в ее способности противостоять турбулентным и опасным условиям. +Для достижения этой цели хаос-инженеры по безопасности используют научный подход, который включает +определение устойчивого состояния системы, формулирование гипотезы, непрерывную проверку, извлечение уроков и реализацию мер по снижению риска. + +## Какую проблему решает + +Основной задачей [инженеров по надежности систем](/ru/site-reliability-engineering/) (SRE) и инженеров по кибербезопасности является +восстановление работоспособности систем как можно быстрее с целью достижения нулевого времени простоя и минимизации последствий для бизнеса. +Инженеры по надежности систем и инженеры по кибербезопасности имеют дело как с ситуациями, предшествующими сбоям, так и с ситуациями, возникающими после сбоев. +Большинство проблем в области безопасности сложно обнаружить и быстро устранить, что влияет на работу приложений или систем. +Кроме того, инциденты в области безопасности обычно затруднительно обнаружить на этапе разработки. + +## Как именно решает проблему + +Хаос-инженерия в области безопасности строится на основе практик [наблюдаемости](/ru/observability/) и киберустойчивости. +Она направлена на раскрытие «неизвестных неизвестных» и укрепление доверия к системе, +повышение киберустойчивости и улучшение наблюдаемости. + +Инженерные команды постепенно улучшают понимание проблем безопасности +в сложных инфраструктурах, платформах и распределенных системах. +SCE повышает киберустойчивость всего продукта, обнаруживает скрытые проблемы с безопасностью, +выявляет классические «слепые зоны» и готовит команды к критическим ситуациям. +Этот подход помогает [инженерам по надежности систем](/ru/site-reliability-engineering/), [DevOps-инженерам](/ru/devops/) и [DevSecOps-инженерам](/ru/devsecops/) +создавать уверенность в системе, повышать киберустойчивость и улучшать наблюдаемость.