feat: нарушители по Методике ФСТЭК от 05.02.2021 (без выдумок)

- attacker_categories.json: 2 категории (внешний/внутренний) с формулировками п. 5.1.6
- attacker_levels.json: 4 уровня возможностей Н1-Н4 (Приложение 8):
  базовые, базовые повышенные, средние, высокие — с полным описанием
  и видами нарушителей по каждому уровню
- attacker_types.json: 13 видов нарушителей (п. 5.1.3) — спецслужбы ИГ,
  террористические группировки, преступные группы, хакеры, конкуренты,
  разработчики ПО, поставщики, персонал, пользователи, сисадмины, бывшие работники
- вкладка «Безопасность»: категория (combobox) + уровень Н1-Н4 (combobox) +
  виды нарушителей (listbox с кнопками 📚 из словаря)
- модель: attacker_level, attacker_types; маппинги collect/select/copy/import;
  генератор: item.attacker_level, item.attacker_types
This commit is contained in:
2026-08-04 19:52:18 +04:00
parent 0efd3b4d8b
commit 8438125bd1
6 changed files with 106 additions and 5 deletions
@@ -1,5 +1,10 @@
[
"внешний нарушитель",
"внутренний нарушитель",
"внешний и внутренний нарушитель"
{
"name": "Внешний нарушитель",
"description": "Нарушитель, не имеющий прав доступа в контролируемую (охраняемую) зону (территорию) и (или) полномочий по доступу к информационным ресурсам и компонентам систем и сетей, требующим авторизации"
},
{
"name": "Внутренний нарушитель",
"description": "Нарушитель, имеющий права доступа в контролируемую (охраняемую) зону (территорию) и (или) полномочия по автоматизированному доступу к информационным ресурсам и компонентам систем и сетей. К внутренним нарушителям относятся пользователи, имеющие как непривилегированные (пользовательские), так и привилегированные (административные) права доступа"
}
]
+43
View File
@@ -0,0 +1,43 @@
[
{
"level": "Н1",
"name": "Базовые возможности",
"description": "Нарушитель, обладающий базовыми возможностями. Имеет возможность использовать только известные уязвимости, скрипты и инструменты, свободно распространяемые в сети «Интернет» и разработанные другими лицами. Обладает базовыми компьютерными знаниями и навыками на уровне пользователя. Имеет возможность реализации угроз за счет физических воздействий на технические средства обработки и хранения информации, линии связи и обеспечивающие системы при наличии физического доступа к ним. Может реализовывать только известные угрозы, направленные на известные (документированные) уязвимости, с использованием общедоступных инструментов.",
"types": [
"Отдельные физические лица (хакеры)",
"Лица, обеспечивающие поставку программных, программно-аппаратных средств, обеспечивающих систем",
"Лица, обеспечивающие функционирование систем и сетей или обеспечивающих систем (администрация, охрана, уборщики и т.д.)",
"Авторизованные пользователи систем и сетей",
"Бывшие работники (пользователи)"
]
},
{
"level": "Н2",
"name": "Базовые повышенные возможности",
"description": "Обладает всеми возможностями нарушителей с базовыми возможностями. Хорошо владеет средствами и инструментами, понимает, как они работают, и может вносить изменения в их функционирование для повышения эффективности реализации угроз. Оснащен фреймворками и наборами средств для реализации угроз и использования уязвимостей. Имеет навыки самостоятельного планирования и реализации сценариев угроз. Обладает практическими знаниями о функционировании систем и сетей, операционных систем, а также знаниями защитных механизмов. Может реализовывать угрозы, в том числе направленные на неизвестные (недокументированные) уязвимости, с использованием специально созданных инструментов. Не имеет возможностей реализации угроз на физически изолированные сегменты систем и сетей.",
"types": [
"Преступные группы (два лица и более, действующие по единому плану)",
"Конкурирующие организации",
"Поставщики вычислительных услуг, услуг связи",
"Лица, привлекаемые для установки, настройки, испытаний, пусконаладочных и иных видов работ",
"Системные администраторы и администраторы безопасности"
]
},
{
"level": "Н3",
"name": "Средние возможности",
"description": "Обладает всеми возможностями нарушителей с базовыми повышенными возможностями. Имеет возможность приобретать информацию об уязвимостях, размещаемую на специализированных платных ресурсах (биржах уязвимостей), приобретать дорогостоящие средства и инструменты для реализации угроз, самостоятельно разрабатывать средства (инструменты), необходимые для реализации угроз (атак). Имеет возможность получения доступа к встраиваемому программному обеспечению аппаратных платформ, системному и прикладному программному обеспечению, телекоммуникационному оборудованию для проведения их анализа. Обладает знаниями и практическими навыками проведения анализа программного кода для получения информации об уязвимостях. Имеет возможность реализовывать угрозы в составе группы лиц. Не имеет возможностей реализации угроз на физически изолированные сегменты систем и сетей.",
"types": [
"Террористические, экстремистские группировки",
"Разработчики программных, программно-аппаратных средств"
]
},
{
"level": "Н4",
"name": "Высокие возможности",
"description": "Обладает всеми возможностями нарушителей со средними возможностями. Имеет возможность получения доступа к исходному коду встраиваемого программного обеспечения аппаратных платформ, системного и прикладного программного обеспечения, телекоммуникационного оборудования для получения сведений об уязвимостях «нулевого дня». Имеет возможность внедрения программных (программно-аппаратных) закладок или уязвимостей на различных этапах поставки программного обеспечения или программно-аппаратных средств. Имеет возможность создания методов и средств реализации угроз с привлечением специализированных научных организаций, создания и применения специальных технических средств для добывания информации. Имеет возможность долговременно и незаметно для операторов систем и сетей реализовывать угрозы. Обладает исключительными знаниями и практическими навыками о функционировании систем и сетей. Имеет практически неограниченные возможности реализовывать угрозы, в том числе с использованием недекларированных возможностей, программных, программно-аппаратных закладок, встроенных в компоненты систем и сетей.",
"types": [
"Специальные службы иностранных государств"
]
}
]
+15
View File
@@ -0,0 +1,15 @@
[
"Специальные службы иностранных государств",
"Террористические, экстремистские группировки",
"Преступные группы (криминальные структуры)",
"Отдельные физические лица (хакеры)",
"Конкурирующие организации",
"Разработчики программных, программно-аппаратных средств",
"Лица, обеспечивающие поставку программных, программно-аппаратных средств, обеспечивающих систем",
"Поставщики услуг связи, вычислительных услуг",
"Лица, привлекаемые для установки, настройки, испытаний, пусконаладочных и иных видов работ",
"Лица, обеспечивающие функционирование систем и сетей или обеспечивающих систем оператора (администрация, охрана, уборщики и др.)",
"Авторизованные пользователи систем и сетей",
"Системные администраторы и администраторы безопасности",
"Бывшие (уволенные) работники (пользователи)"
]