
Федеральная служба по техническому и экспортному контролю России обнародовала новый вариант методики моделирования угроз, примечательный коррекцией самого подхода к моделированию.
Как пишет Дмитрий Кузнецов, необходимо определить те негативные последствия, которые организация считает недопустимыми. Далее вычислить, как можно привести к таким последствиям. И в итоге построить киллчейны, с помощью которых в теории можно это осуществить.
На примере электрической подстанции. Недопустимыми негативными последствиями может стать нарушение электроснабжения потребителей. Угрозой тогда будет считаться, например, установка битой прошивки на контроллер. Киллчейн в этой модели будет представлять один из возможных сценариев реализации угрозы. Если удастся найти хоть один работоспособный киллчейн, угроза будет считаться актуальной, и от неё придётся защищаться.
Плюс, согласно новой итерации методики, больше нельзя просто отбиться изолированностью сети и неактуальностью кибератак. Придётся продемонстрировать, что хакер не сможет добраться до вашей сети. Кроме того, при моделировании угроз теперь нужно учитывать меры защиты и возможные проблемы в применении этих средств – меры защиты как таковые не являются панацеей от реализации угроз.