Что делает система и какие данные или процессы действительно важны.
Архитектура · нарушитель · сценарии
Определяем, какие сценарии актуальны именно для вашей системы, почему они возможны и какие меры защиты действительно необходимы.
Главный принцип
Копирование типового перечня без анализа архитектуры приводит либо к избыточным требованиям, либо к опасным пробелам. Рабочая модель начинается с конкретной системы.
Что делает система и какие данные или процессы действительно важны.
Где меняются полномочия, среды и способы доступа.
Реалистичные исходные позиции, возможности и способы воздействия.
Обоснованная актуальность и понятная связь с защитой.
Что представляет собой услуга
Модель угроз описывает объект защиты, возможных нарушителей, способы реализации угроз, актуальные сценарии и их последствия — так, чтобы выводы можно было использовать при проектировании защиты.
Назначение, состав, архитектура, потоки и границы.
Данные, процессы и свойства, нарушение которых существенно.
Категории, потенциал, доступ, мотивация и ограничения.
Способы реализации, уязвимые звенья и объекты воздействия.
Актуальные угрозы, последствия и направления мер.
Объекты моделирования
Метод и глубина анализа зависят от назначения объекта, регулирующего контекста, архитектуры, способов доступа и защищаемых ценностей.
Смежные работы
Реестр рисков, БДУ ФСТЭК и пентест дополняют модель, но не заменяют анализ конкретной архитектуры и нарушителя.
Когда особенно актуально
Модель особенно полезна в точках, где архитектурное или управленческое решение должно опираться на объяснимые сценарии, а не на максимально широкий перечень угроз.
Формирование обоснованного набора требований.
ИСПДн, ГИС, КИИ и другие объекты с обязательными требованиями.
Новые технологии, интеграции, среды или состав данных.
Изменение значимых уязвимостей или модели нарушителя.
Подготовка требований и технического задания.
Ценность для бизнеса
Хорошая модель объясняет, почему защита устроена именно так, какие сценарии она закрывает и при каких изменениях выводы перестают быть достаточными.
Понятно, какие компоненты, данные, интерфейсы и зоны доверия входят в объект.
Учитываются доступ, возможности, мотивация и ресурсы внешних и внутренних источников.
Угроза включается по условиям реализации и последствиям, а не автоматически.
Видно, какой сценарий закрывает организационная или техническая мера.
Зафиксированы события, при которых модель нужно пересматривать.
Контур проработки
Каждая часть описания должна работать вместе с другими: границы определяют поверхность воздействия, нарушитель — достижимые сценарии, а меры — условия их реализации.
Ход проекта
Проект движется от фактов об архитектуре к проверяемым сценариям. Решения и допущения фиксируются по ходу работы, а не восстанавливаются после написания отчёта.
Назначение, состав, функции, границы и взаимодействия.
Данные, процессы и свойства, нарушение которых существенно.
Категории, исходный доступ, возможности и ограничения.
Источники, способы, уязвимые места и объекты воздействия.
Действующая методика, существующие условия и меры защиты.
Выводы, рекомендации, согласование и условия актуализации.
Результат проекта
Отчёт не заканчивается перечнем угроз: он объясняет объект, модель нарушителя, актуальные сценарии и направления защиты.
Названия сценариев в макете условные; фактический перечень формируется по вашей системе.
Управление изменениями
Модель угроз актуализируют не по формальному календарю, а когда меняется путь реализации сценария, защищаемая ценность или применимое требование.
Объект · нарушитель · сценарии · меры
Расскажите о системе, данных и текущих изменениях. Предложим состав работ, определим необходимые исходные данные и согласуем формат результата.
Обсудить разработку модели