feat: нарушители по Методике ФСТЭК от 05.02.2021 (без выдумок)
- attacker_categories.json: 2 категории (внешний/внутренний) с формулировками п. 5.1.6
- attacker_levels.json: 4 уровня возможностей Н1-Н4 (Приложение 8):
базовые, базовые повышенные, средние, высокие — с полным описанием
и видами нарушителей по каждому уровню
- attacker_types.json: 13 видов нарушителей (п. 5.1.3) — спецслужбы ИГ,
террористические группировки, преступные группы, хакеры, конкуренты,
разработчики ПО, поставщики, персонал, пользователи, сисадмины, бывшие работники
- вкладка «Безопасность»: категория (combobox) + уровень Н1-Н4 (combobox) +
виды нарушителей (listbox с кнопками 📚 из словаря)
- модель: attacker_level, attacker_types; маппинги collect/select/copy/import;
генератор: item.attacker_level, item.attacker_types
This commit is contained in:
@@ -71,6 +71,8 @@ class InformationSystem:
|
||||
|
||||
# Безопасность (236 приказ)
|
||||
attacker_category: str = "" # Категория нарушителя (внешний/внутренний)
|
||||
attacker_level: str = "" # Уровень возможностей нарушителя (Н1-Н4, Методика ФСТЭК 05.02.2021)
|
||||
attacker_types: str = "" # Виды нарушителей (\n — разделитель, п. 5.1.3 Методики)
|
||||
threats: str = "" # Основные угрозы безопасности информации (\n — разделитель)
|
||||
incidents: str = "" # Типы компьютерных инцидентов (\n — разделитель)
|
||||
criteria_values: str = "" # Показатели критериев значимости (\n — разделитель)
|
||||
|
||||
Reference in New Issue
Block a user