- attacker_categories.json: 2 категории (внешний/внутренний) с формулировками п. 5.1.6
- attacker_levels.json: 4 уровня возможностей Н1-Н4 (Приложение 8):
базовые, базовые повышенные, средние, высокие — с полным описанием
и видами нарушителей по каждому уровню
- attacker_types.json: 13 видов нарушителей (п. 5.1.3) — спецслужбы ИГ,
террористические группировки, преступные группы, хакеры, конкуренты,
разработчики ПО, поставщики, персонал, пользователи, сисадмины, бывшие работники
- вкладка «Безопасность»: категория (combobox) + уровень Н1-Н4 (combobox) +
виды нарушителей (listbox с кнопками 📚 из словаря)
- модель: attacker_level, attacker_types; маппинги collect/select/copy/import;
генератор: item.attacker_level, item.attacker_types
44 lines
8.1 KiB
JSON
44 lines
8.1 KiB
JSON
[
|
||
{
|
||
"level": "Н1",
|
||
"name": "Базовые возможности",
|
||
"description": "Нарушитель, обладающий базовыми возможностями. Имеет возможность использовать только известные уязвимости, скрипты и инструменты, свободно распространяемые в сети «Интернет» и разработанные другими лицами. Обладает базовыми компьютерными знаниями и навыками на уровне пользователя. Имеет возможность реализации угроз за счет физических воздействий на технические средства обработки и хранения информации, линии связи и обеспечивающие системы при наличии физического доступа к ним. Может реализовывать только известные угрозы, направленные на известные (документированные) уязвимости, с использованием общедоступных инструментов.",
|
||
"types": [
|
||
"Отдельные физические лица (хакеры)",
|
||
"Лица, обеспечивающие поставку программных, программно-аппаратных средств, обеспечивающих систем",
|
||
"Лица, обеспечивающие функционирование систем и сетей или обеспечивающих систем (администрация, охрана, уборщики и т.д.)",
|
||
"Авторизованные пользователи систем и сетей",
|
||
"Бывшие работники (пользователи)"
|
||
]
|
||
},
|
||
{
|
||
"level": "Н2",
|
||
"name": "Базовые повышенные возможности",
|
||
"description": "Обладает всеми возможностями нарушителей с базовыми возможностями. Хорошо владеет средствами и инструментами, понимает, как они работают, и может вносить изменения в их функционирование для повышения эффективности реализации угроз. Оснащен фреймворками и наборами средств для реализации угроз и использования уязвимостей. Имеет навыки самостоятельного планирования и реализации сценариев угроз. Обладает практическими знаниями о функционировании систем и сетей, операционных систем, а также знаниями защитных механизмов. Может реализовывать угрозы, в том числе направленные на неизвестные (недокументированные) уязвимости, с использованием специально созданных инструментов. Не имеет возможностей реализации угроз на физически изолированные сегменты систем и сетей.",
|
||
"types": [
|
||
"Преступные группы (два лица и более, действующие по единому плану)",
|
||
"Конкурирующие организации",
|
||
"Поставщики вычислительных услуг, услуг связи",
|
||
"Лица, привлекаемые для установки, настройки, испытаний, пусконаладочных и иных видов работ",
|
||
"Системные администраторы и администраторы безопасности"
|
||
]
|
||
},
|
||
{
|
||
"level": "Н3",
|
||
"name": "Средние возможности",
|
||
"description": "Обладает всеми возможностями нарушителей с базовыми повышенными возможностями. Имеет возможность приобретать информацию об уязвимостях, размещаемую на специализированных платных ресурсах (биржах уязвимостей), приобретать дорогостоящие средства и инструменты для реализации угроз, самостоятельно разрабатывать средства (инструменты), необходимые для реализации угроз (атак). Имеет возможность получения доступа к встраиваемому программному обеспечению аппаратных платформ, системному и прикладному программному обеспечению, телекоммуникационному оборудованию для проведения их анализа. Обладает знаниями и практическими навыками проведения анализа программного кода для получения информации об уязвимостях. Имеет возможность реализовывать угрозы в составе группы лиц. Не имеет возможностей реализации угроз на физически изолированные сегменты систем и сетей.",
|
||
"types": [
|
||
"Террористические, экстремистские группировки",
|
||
"Разработчики программных, программно-аппаратных средств"
|
||
]
|
||
},
|
||
{
|
||
"level": "Н4",
|
||
"name": "Высокие возможности",
|
||
"description": "Обладает всеми возможностями нарушителей со средними возможностями. Имеет возможность получения доступа к исходному коду встраиваемого программного обеспечения аппаратных платформ, системного и прикладного программного обеспечения, телекоммуникационного оборудования для получения сведений об уязвимостях «нулевого дня». Имеет возможность внедрения программных (программно-аппаратных) закладок или уязвимостей на различных этапах поставки программного обеспечения или программно-аппаратных средств. Имеет возможность создания методов и средств реализации угроз с привлечением специализированных научных организаций, создания и применения специальных технических средств для добывания информации. Имеет возможность долговременно и незаметно для операторов систем и сетей реализовывать угрозы. Обладает исключительными знаниями и практическими навыками о функционировании систем и сетей. Имеет практически неограниченные возможности реализовывать угрозы, в том числе с использованием недекларированных возможностей, программных, программно-аппаратных закладок, встроенных в компоненты систем и сетей.",
|
||
"types": [
|
||
"Специальные службы иностранных государств"
|
||
]
|
||
}
|
||
]
|