Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
Состав модели нарушителя Найдено: 10
Вид нарушителя Категория Уровень возможностей Цели Интерфейсы
Бывшие работники (пользователи)
Внешний
Н1 Нарушитель, обладающий базовыми возможностями
Получение финансовой или иной материальной выгоды
Месть за ранее совершенные действия
Канал удаленного администрирования
Каналы связи с внешними информационно-телекоммуникационными сетями
Системные администраторы и администраторы безопасности
Внутренний
Н2 Нарушитель, обладающий базовыми повышенными возможностями
Получение финансовой или иной материальной выгоды
Любопытство
Желание самореализации (подтверждение статуса)
Месть за ранее совершенные действия
Непреднамеренные, неосторожные или неквалифицированные действия
Графический интерфейс локального взаимодействия пользователя
Механизм обновления микропрограммного обеспечения
Канал удаленного администрирования
Физический доступ
Каналы связи узлов локальной вычислительной сети
Каналы связи с внешними информационно-телекоммуникационными сетями
Интерфейсы внешнего подключения
Доступ через средства вычислительной техники
Каналы передачи данных
Консоль управления
Доступ к гипервизору
Виртуальные каналы передачи данных
Веб-интерфейс
Программные интерфейсы (API)
Доступ к виртуальной инфраструктуре
Доступ к узлу грид-системы
Доступ к вычислительному узлу суперкомпьютерной системы
Средства централизованного управления
Авторизованные пользователи систем и сетей
Внутренний
Н1 Нарушитель, обладающий базовыми возможностями
Получение финансовой или иной материальной выгоды
Любопытство
Желание самореализации (подтверждение статуса)
Месть за ранее совершенные действия
Непреднамеренные, неосторожные или неквалифицированные действия
Физический доступ
Каналы связи узлов локальной вычислительной сети
Доступ через средства вычислительной техники
Интерфейсы внешнего подключения
Графический интерфейс локального взаимодействия пользователя
Доступ к узлу грид-системы
Веб-интерфейс
Доступ к вычислительному узлу суперкомпьютерной системы
Лица, обеспечивающие функционирование систем и сетей или обеспечивающие системы оператора (администрация, охрана, уборщики и т.д.)
Внутренний
Н1 Нарушитель, обладающий базовыми возможностями
Получение финансовой или иной материальной выгоды
Непреднамеренные, неосторожные или неквалифицированные действия
Консоль управления
Физический доступ
Канал удаленного администрирования
Лица, привлекаемые для установки, настройки, испытаний, пусконаладочных и иных видов работ
Внутренний
Н1 Нарушитель, обладающий базовыми возможностями
Получение финансовой или иной материальной выгоды
Непреднамеренные, неосторожные или неквалифицированные действия
Получение конкурентных преимуществ
Физический доступ
Доступ через средства вычислительной техники
Консоль управления
Графический интерфейс локального взаимодействия пользователя
Каналы связи узлов локальной вычислительной сети
Канал удаленного администрирования
Интерфейсы внешнего подключения
Доступ к виртуальной инфраструктуре
Средства централизованного управления
Доступ к вычислительному узлу суперкомпьютерной системы
Доступ к узлу грид-системы
Поставщики вычислительных услуг, услуг связи
Внутренний
Н2 Нарушитель, обладающий базовыми повышенными возможностями
Получение финансовой или иной материальной выгоды
Непреднамеренные, неосторожные или неквалифицированные действия
Получение конкурентных преимуществ
Каналы связи с внешними информационно-телекоммуникационными сетями
Лица, обеспечивающие поставку программных, программно-аппаратных средств, обеспечивающих систем
Внешний
Н2 Нарушитель, обладающий базовыми повышенными возможностями
Получение финансовой или иной материальной выгоды
Непреднамеренные, неосторожные или неквалифицированные действия
Получение конкурентных преимуществ
Физический доступ
Доступ через средства вычислительной техники
Разработчики программных, программно-аппаратных средств
Внутренний
Н3 Нарушитель, обладающий средними возможностями
Внедрение дополнительных функциональных возможностей в программные или программно-аппаратные средства на этапе разработки
Получение конкурентных преимуществ
Получение финансовой или иной материальной выгоды
Непреднамеренные, неосторожные или неквалифицированные действия
Средства централизованного управления
Доступ к виртуальной инфраструктуре
Канал удаленного администрирования
Каналы связи узлов локальной вычислительной сети
Графический интерфейс локального взаимодействия пользователя
Консоль управления
Доступ через средства вычислительной техники
Механизм обновления микропрограммного обеспечения
Каналы связи с внешними информационно-телекоммуникационными сетями
Каналы передачи данных
Доступ к гипервизору
Программные интерфейсы (API)
Веб-интерфейс
Конкурирующие организации
Внешний
Н2 Нарушитель, обладающий базовыми повышенными возможностями
Получение конкурентных преимуществ
Получение финансовой или иной материальной выгоды
Каналы связи с внешними информационно-телекоммуникационными сетями
Механизм обновления микропрограммного обеспечения
Пользователи
Консоль управления
Отдельные физические лица (хакеры)
Внешний
Н1 Нарушитель, обладающий базовыми возможностями
Получение финансовой или иной материальной выгоды
Любопытство
Желание самореализации (подтверждение статуса)
Каналы связи с внешними информационно-телекоммуникационными сетями

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.