ТЕМА НЕДЕЛИ: МОДЕЛЬ НАРУШИТЕЛЯ 🕵️ — 21 июля 2026 г. в 15:17:38.664
ТЕМА НЕДЕЛИ: МОДЕЛЬ НАРУШИТЕЛЯ 🕵️ 👥 День 2: Внешний и внутренний нарушитель При построении модели нарушителя в первую очередь определяют, имеет ли человек законный доступ к информационной системе. По этому признаку нарушителей делят на две основные категории. 🌐 Внешний нарушитель Не имеет законного доступа к информационной системе. Чтобы нарушить её безопасность, ему необходимо сначала получить доступ — например, с помощью эксплуатации уязвимостей, подбора учётных данных или методов социальной инженерии. К ним относятся: конкуренты, киберпреступники, посетители организации и иные лица. 🏢 Внутренний нарушитель Уже обладает законным доступом к информационной системе или её отдельным ресурсам. Это могут быть сотрудники организации, системные администраторы, а также сотрудники подрядных и обслуживающих организаций, которым предоставлен доступ для выполнения работ. Отдельно также рассматривают бывших сотрудников. Если после увольнения их учётные записи или права доступа не были своевременно отозваны, они также могут представлять угрозу безопасности. ⚖️ Почему это важно Внешнему нарушителю сначала необходимо преодолеть защиту организации. Внутренний нарушитель уже находится внутри системы и обладает определёнными правами доступа, поэтому его действия могут привести к более серьёзным последствиям. 📖 Запомни термины • Внешний нарушитель — лицо, не имеющее законного доступа к информационной системе. • Внутренний нарушитель — лицо, имеющее законный доступ к информационной системе. • Права доступа — разрешения, определяющие, какие действия субъект (пользователь) может выполнять по отношению к объекту (файл, информационная система, сервис).

