Федеральная служба по техническому и экспортному контролю России обнародовала новый вариант методики моделирования угроз, примечательный коррекцией самого подхода к моделированию.

Как пишет Дмитрий Кузнецов, необходимо определить те негативные последствия, которые организация считает недопустимыми. Далее вычислить, как можно привести к таким последствиям. И в итоге построить киллчейны, с помощью которых в теории можно это осуществить.

На примере электрической подстанции. Недопустимыми негативными последствиями может стать нарушение электроснабжения потребителей. Угрозой тогда будет считаться, например, установка битой прошивки на контроллер. Киллчейн в этой модели будет представлять один из возможных сценариев реализации угрозы. Если удастся найти хоть один работоспособный киллчейн, угроза будет считаться актуальной, и от неё придётся защищаться.

Плюс, согласно новой итерации методики, больше нельзя просто отбиться изолированностью сети и неактуальностью кибератак. Придётся продемонстрировать, что хакер не сможет добраться до вашей сети. Кроме того, при моделировании угроз теперь нужно учитывать меры защиты и возможные проблемы в применении этих средств – меры защиты как таковые не являются панацеей от реализации угроз.

10 апреля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.05.2026
ИИ-модели повышают ценность безопасности by design
25.05.2026
Три четверти компаний сознательно выпускает уязвимый код
25.05.2026
«Киберстрахование» пока не вошло в привычку, но «лёд тронулся»
25.05.2026
Бакина: НСПК «стимулирует» Visa и Mastercard покинуть РФ
25.05.2026
Новый подход помогает CISO защищать ИБ-бюджеты
22.05.2026
Microsoft закрыла популярный хакерский «арсенал»
22.05.2026
Бизнес столкнулся с agent sprawl
22.05.2026
22 тысячи приложений в App Store имело скрытые фунции
22.05.2026
Школьники узнают, как критически относиться к результатам работы ИИ
22.05.2026
Чёткие роли и прозрачная аналитика. Servicepipe обновила продукты DosGate и FlowCollector

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных