Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Лабораторная работа №4

.docx
Скачиваний:
0
Добавлен:
03.07.2026
Размер:
28 Кб
Скачать

МИНИСТЕРСТВО НАУКИ И ВЫСШЕГО ОБРАЗОВАНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ

Федеральное государственное бюджетное образовательное учреждение высшего образования

«КОСТРОМСКОЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ» ИНСТИТУТ «ВЫСШАЯ ИТ-ШКОЛА»

Кафедра защиты информации

Отчет по лабораторной работе №4

по дисциплине «Технические средства охраны и видеонаблюдения»

Разработка модели нарушителя и модели угроз для объекта защиты

Выполнил:

Владимиров П.А. Группа: 22-ИБбо-6

Проверил: Доцент по кафедре ИБ к.пед.н. Виноградов Е.В.

Кострома, 2025 г.

Цель работы: Закрепить на практике навыки формализованного описания потенциальных нарушителей и формирования перечня угроз на основе их возможностей.

Кейс 2.3 «Складской логистический комплекс «Логист-Хаб»

Бланк №1. Модель нарушителя

Параметр модели

Внутренний нарушитель

Внешний нарушитель

1. Категория/роль

Кладовщик, водитель, охранник КПП

Бывший сотрудник, сообщник водитель, конкурент

2. Уровень подготовки

Средний (значение процедур, слабых мест)

Средний/высокий (для целенаправленного проникновения)

3. Мотивация

Корысть (личное обогащение), месть (после выговора или увольнения).

Корысть (кража товаров, промышленный шпионаж)

4. Ресурсы

Легитимный доступ на территорию и зоны объекта, использование своего положения для скрытия нарушений

Наблюдение за периметром, связь с внутренним нарушителем (получение схем, графиков), инструменты для взлома.

5. Ключевые возможности

Не полный учёт товаров при разгрузке/выгрузке.

Размещение товара в слепых зонах для последующего выноса товаров.

Подлог товарных накладных или актов списания

Сознательное отключение от системы видеонаблюдения в зоне своей ответственности

1. Проникновение на территорию с подложными документами или в грузовике.

2. Взлом или обход ограждения в слабом месте.

3. Перехват данных от водителей (маршруты, грузы).

4. Социальная инженерия под видом поставщика или проверяющего для доступа в серверную.

6. Цели нарушения безопасности

Хищение материальных ценностей, подлог документов для сокрытия недостачи, получение неправомерной финансовой выгоды

Хищение товаров высокой стоимости, получение коммерческой информации (базы данных клиентов, логических схем), нарушение работоспособности комплекса

Бланк №2. Банк угроз.

Формулировка угрозы

Источник угрозы (Нарушитель)

1.

Хищение товара из зоны хранения путем его неправильного оприходования или фиктивного списания «на бой» или «естественную убыль».

Внутренний (Кладовщик, руководитель смены)

2.

Непогрузка части товара в машину с последующим его выносом в личном автомобиле или сговором с водителем для имитации «полной» отгрузки.

Внутренний (Кладовщик, Водитель погрузчика) / Внешний (Сообщник водителя)

3.

Проникновение в серверную под видом IT-специалиста для установки оборудования перехвата данных или повреждения серверов.

Внешний (Злоумышленник)

4.

Кража ноутбука или несанкционированный доступ к рабочему месту бухгалтера/логиста с целью подлога товарно-транспортных накладных для изменения маршрута или списания товара.

Внутренний (Сотрудник офиса), Внешний (Злоумышленник, проникший в офис)

5.

Сговор с охраной КПП для беспрепятственного вывоза похищенного товара с территории комплекса без проверки документов.

Внутренний (Охранник КПП, Водитель)

6.

Перехват незашифрованных данных между сканерами штрих-кодов и складской системой (WMS) для манипуляции с учетом товара.

Внешний (Киберпреступник) / Внутренний (IT-специалист)

Модель нарушителя и угроз для организации оптовой торговли АО «Вымпел»

Бланк №1. Модель нарушителя

Параметр модели

Внутренний нарушитель

Внешний нарушитель

Категория/роль

Сотрудник склада / кладовщик или офисный сотрудник (например, менеджер по заказам) — имеет регулярный физический доступ к складу и локальной инфраструктуре.

Посторонний: мелкий/организованный похититель, подрядчик/курьер, или удалённый злоумышленник (киберпреступник, сообщник конкурента).

Уровень подготовки

Низкий — средний: знает рабочие процессы, регламенты, знает расположение ценностей; может иметь базовые навыки работы с внутренними системами.

Варьируется: от низкоквалифицированного «карманника/взломщика» до технически подготовленного киберпреступника или организованной группы.

Мотивация

Личные финансовые выгоды (кража товара, присвоение), месть/недовольство, давление (вымогательство), желание упростить работу себе (нарушить процедуру).

Финансовая прибыль (кража, вымогательство), промышленный шпионаж, хаос/ущерб конкуренту, тестирование/использование уязвимостей ради дальнейших атак.

Ресурсы

Доступ к ключам/карточкам доступа, знание расписаний и рутин, доступ к учётным записям низкого уровня, физические возможности перемещения товара.

Инструменты ведения физического преступления (транспорт, инструменты для вскрытия), технические средства (фишинг, вредоносное ПО), сеть сообщников, покупные/краденые учётные данные.

Ключевые возможности

  1. Физический доступ к складу и товару;

  2. Доступ к внутренним документам/журналам учёта;

  3. Знание слабых мест в процедурах и расписаниях охраны;

  4. Возможность манипулировать учётом (скрыть недостачи);

  5. Использование корпоративных учётных записей низкого привилегированного уровня.

    1. Попытки проникновения в помещение вне рабочего графика;

    2. Социальная инженерия — выдача себя за курьера/подрядчика/клиента;

    3. Кража или покупка учётных данных, фишинг;

    4. Организованные кражи с использованием транспорта/сообщников;

    5. Удалённые атаки на внешние интерфейсы (если доступны).

Цели нарушения безопасности

Кража/присвоение товара, фальсификация учёта (скрытые недостачи), совершение мошенничества (перенаправление поставок/оплат), саботаж процессов, получение личной выгоды.

Кража товара/оборудования, вывод корпоративных данных (контакты, прайсы, договора), вымогательство/шантаж (после сбора компромата), нарушение работы склада/логистики, промышленный шпионаж.

Бланк №2. Банк угроз.

Формулировка угрозы

Источник угрозы (нарушитель)

1

Похищение товара сотрудником склада — сотрудник незаметно выносит/перенаправляет товар, скрывает недостачи в учёте.

Внутренний нарушитель (кладовщик / складской персонал)

2

Фальсификация учёта и документов — внесение ложных записей в систему учёта для сокрытия краж или хищения средств.

Внутренний нарушитель (бухгалтер, менеджер по заказам)

3

Социальная инженерия / фишинг, ведущие к компрометации учётных данных — внешний актор обманывает сотрудника и получает доступ к системам.

Внешний нарушитель (киберпреступник, мошенник)

4

Незаконное проникновение и организованная кража вне рабочего времени — проникновение в помещение с использованием инструментов/транспорта для вывоза товара.

Внешний нарушитель (организованная группа похитителей)

5

Нарушение ИТ-инфраструктуры (вредонос ПО / удалённый доступ) — заражение/взлом, приводящий к утечке данных, блокировке учёта или манипуляциям с заказами.

Внешний нарушитель (технически подготовленный хакер / преступная группа); возможна вспомогательная роль внутреннего нарушителя (сообщник)

  1. Незаконный вынос товара + Складские запасы.

  2. Внесение ложных данных + Учётная система и сопроводительные документы.

  3. Обман сотрудника (фишинг/соц. инженерия) + Учётные записи и доступ к корпоративной системе.

  4. Физическое проникновение в помещение + Материальные ценности (товар, оборудование).

  5. Взлом / внедрение вредоносного ПО + Информационная инфраструктура (сервера, базы данных).