ТЕМА НЕДЕЛИ: МОДЕЛЬ НАРУШИТЕЛЯ 🕵️ — 26 июля 2026 г. в 12:54:38.729
ТЕМА НЕДЕЛИ: МОДЕЛЬ НАРУШИТЕЛЯ 🕵️ 🎓 День 7: Пример модели нарушителя Всю неделю мы разбирали, что такое модель нарушителя и как её строят. Теперь посмотрим, как это выглядит на практике. Сразу оговоримся — обычно это большой документ, так что здесь будет показана только часть. Представим, что необходимо разработать модель нарушителя для информационной системы условного вуза N. В нем есть электронный журнал, внутренний портал, базы данных сотрудников и студентов, файловые серверы, сетевое оборудование, автоматизированные рабочие места. 💎 Что необходимо защищать Основными активами являются: • персональные данные студентов и сотрудников • сведения об успеваемости • учётные записи пользователей • внутренние документы • серверное и сетевое оборудование 👥 Определяем возможных нарушителей и оцениваем их возможности 🏢 Внутренние нарушители 🎓 Студент • имеет законный доступ к учебным сервисам • физический доступ к учебным корпусам и компьютерным классам • знания о системе — базовые • потенциал — низкий 👨🏫 Преподаватель • имеет доступ к образовательным сервисам и данным, необходимым для работы • хорошо знает внутренние процессы • потенциал — низкий или средний 🖥 Системный администратор • обладает максимальными правами в системе • имеет доступ к серверному и сетевому оборудованию • глубокие знания инфраструктуры • потенциал — высокий 🔧 Сотрудники подрядных и обслуживающих организаций • получают доступ к системе или её отдельным компонентам на время выполнения работ • могут иметь физический и (или) логический доступ • потенциал зависит от предоставленных полномочий и выполняемых работ 🌐 Внешние нарушители 🚶 Посторонний с доступом в здание • попадает в открытые зоны вуза — холлы, коридоры, аудитории • может подсмотреть или унести документы со столов, оказаться у оборудования, выдернуть кабель • физический доступ • потенциал — низкий, угрозы чаще непреднамеренные 💰 Злоумышленник, распространяющий программы-вымогатели • не имеет законного доступа к системе • проникает через фишинг или незакрытые уязвимости • шифрует данные и вымогает деньги за расшифровку, может красть данные перед шифрованием • потенциал — средний 📄 Определяем актуальных нарушителей Важно убедиться, что выделены все категории нарушителей и нет лишних. Например, разработчик портала вуза потенциально обладает знаниями об архитектуре системы. Но если работы завершены, а доступ к инфраструктуре у него не сохранился — в модель его не включают. Основание для исключения: договор с подрядной организацией, по которому доступ прекращён после сдачи работ. ✅ Итог Модель нарушителя для вуза N готова: мы определили, кто может угрожать системе и на что способен. Дальше на её основе строят модель угроз и выбирают меры защиты. 📖 Запомни термины • Актив — информация, оборудование, программное обеспечение или иной ресурс, имеющий ценность для организации. • Физический доступ — возможность непосредственно взаимодействовать с оборудованием, помещениями или носителями информации. • Логический доступ — возможность работать с информационной системой с использованием учётной записи и предоставленных прав.

