Лабораторная работа №4
.docx
МИНИСТЕРСТВО
НАУКИ И ВЫСШЕГО ОБРАЗОВАНИЯ
РОССИЙСКОЙ
ФЕДЕРАЦИИ
Федеральное государственное бюджетное образовательное учреждение высшего образования
«КОСТРОМСКОЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ» ИНСТИТУТ «ВЫСШАЯ ИТ-ШКОЛА»
Кафедра защиты информации
Отчет по лабораторной работе №4
по дисциплине «Технические средства охраны и видеонаблюдения»
Разработка модели нарушителя и модели угроз для объекта защиты
Выполнил:
Владимиров П.А. Группа: 22-ИБбо-6
Проверил: Доцент по кафедре ИБ к.пед.н. Виноградов Е.В.
Кострома, 2025 г.
Цель работы: Закрепить на практике навыки формализованного описания потенциальных нарушителей и формирования перечня угроз на основе их возможностей.
Кейс 2.3 «Складской логистический комплекс «Логист-Хаб»
Бланк №1. Модель нарушителя
Параметр модели |
Внутренний нарушитель |
Внешний нарушитель |
1. Категория/роль |
Кладовщик, водитель, охранник КПП |
Бывший сотрудник, сообщник водитель, конкурент |
2. Уровень подготовки |
Средний (значение процедур, слабых мест) |
Средний/высокий (для целенаправленного проникновения) |
3. Мотивация |
Корысть (личное обогащение), месть (после выговора или увольнения). |
Корысть (кража товаров, промышленный шпионаж) |
4. Ресурсы |
Легитимный доступ на территорию и зоны объекта, использование своего положения для скрытия нарушений |
Наблюдение за периметром, связь с внутренним нарушителем (получение схем, графиков), инструменты для взлома. |
5. Ключевые возможности |
Не полный учёт товаров при разгрузке/выгрузке. Размещение товара в слепых зонах для последующего выноса товаров. Подлог товарных накладных или актов списания Сознательное отключение от системы видеонаблюдения в зоне своей ответственности |
1. Проникновение на территорию с подложными документами или в грузовике. 2. Взлом или обход ограждения в слабом месте. 3. Перехват данных от водителей (маршруты, грузы). 4. Социальная инженерия под видом поставщика или проверяющего для доступа в серверную. |
6. Цели нарушения безопасности |
Хищение материальных ценностей, подлог документов для сокрытия недостачи, получение неправомерной финансовой выгоды |
Хищение товаров высокой стоимости, получение коммерческой информации (базы данных клиентов, логических схем), нарушение работоспособности комплекса |
Бланк №2. Банк угроз.
№ |
Формулировка угрозы |
Источник угрозы (Нарушитель) |
1. |
Хищение товара из зоны хранения путем его неправильного оприходования или фиктивного списания «на бой» или «естественную убыль». |
Внутренний (Кладовщик, руководитель смены) |
2. |
Непогрузка части товара в машину с последующим его выносом в личном автомобиле или сговором с водителем для имитации «полной» отгрузки. |
Внутренний (Кладовщик, Водитель погрузчика) / Внешний (Сообщник водителя) |
3. |
Проникновение в серверную под видом IT-специалиста для установки оборудования перехвата данных или повреждения серверов. |
Внешний (Злоумышленник) |
4. |
Кража ноутбука или несанкционированный доступ к рабочему месту бухгалтера/логиста с целью подлога товарно-транспортных накладных для изменения маршрута или списания товара. |
Внутренний (Сотрудник офиса), Внешний (Злоумышленник, проникший в офис) |
5. |
Сговор с охраной КПП для беспрепятственного вывоза похищенного товара с территории комплекса без проверки документов. |
Внутренний (Охранник КПП, Водитель) |
6. |
Перехват незашифрованных данных между сканерами штрих-кодов и складской системой (WMS) для манипуляции с учетом товара. |
Внешний (Киберпреступник) / Внутренний (IT-специалист) |
Модель нарушителя и угроз для организации оптовой торговли АО «Вымпел»
Бланк №1. Модель нарушителя
Параметр модели |
Внутренний нарушитель |
Внешний нарушитель |
Категория/роль |
Сотрудник склада / кладовщик или офисный сотрудник (например, менеджер по заказам) — имеет регулярный физический доступ к складу и локальной инфраструктуре. |
Посторонний: мелкий/организованный похититель, подрядчик/курьер, или удалённый злоумышленник (киберпреступник, сообщник конкурента). |
Уровень подготовки |
Низкий — средний: знает рабочие процессы, регламенты, знает расположение ценностей; может иметь базовые навыки работы с внутренними системами. |
Варьируется: от низкоквалифицированного «карманника/взломщика» до технически подготовленного киберпреступника или организованной группы. |
Мотивация |
Личные финансовые выгоды (кража товара, присвоение), месть/недовольство, давление (вымогательство), желание упростить работу себе (нарушить процедуру). |
Финансовая прибыль (кража, вымогательство), промышленный шпионаж, хаос/ущерб конкуренту, тестирование/использование уязвимостей ради дальнейших атак. |
Ресурсы |
Доступ к ключам/карточкам доступа, знание расписаний и рутин, доступ к учётным записям низкого уровня, физические возможности перемещения товара. |
Инструменты ведения физического преступления (транспорт, инструменты для вскрытия), технические средства (фишинг, вредоносное ПО), сеть сообщников, покупные/краденые учётные данные. |
Ключевые возможности |
|
|
Цели нарушения безопасности |
Кража/присвоение товара, фальсификация учёта (скрытые недостачи), совершение мошенничества (перенаправление поставок/оплат), саботаж процессов, получение личной выгоды. |
Кража товара/оборудования, вывод корпоративных данных (контакты, прайсы, договора), вымогательство/шантаж (после сбора компромата), нарушение работы склада/логистики, промышленный шпионаж. |
Бланк №2. Банк угроз.
№ |
Формулировка угрозы |
Источник угрозы (нарушитель) |
1 |
Похищение товара сотрудником склада — сотрудник незаметно выносит/перенаправляет товар, скрывает недостачи в учёте. |
Внутренний нарушитель (кладовщик / складской персонал) |
2 |
Фальсификация учёта и документов — внесение ложных записей в систему учёта для сокрытия краж или хищения средств. |
Внутренний нарушитель (бухгалтер, менеджер по заказам) |
3 |
Социальная инженерия / фишинг, ведущие к компрометации учётных данных — внешний актор обманывает сотрудника и получает доступ к системам. |
Внешний нарушитель (киберпреступник, мошенник) |
4 |
Незаконное проникновение и организованная кража вне рабочего времени — проникновение в помещение с использованием инструментов/транспорта для вывоза товара. |
Внешний нарушитель (организованная группа похитителей) |
5 |
Нарушение ИТ-инфраструктуры (вредонос ПО / удалённый доступ) — заражение/взлом, приводящий к утечке данных, блокировке учёта или манипуляциям с заказами. |
Внешний нарушитель (технически подготовленный хакер / преступная группа); возможна вспомогательная роль внутреннего нарушителя (сообщник) |
Незаконный вынос товара + Складские запасы.
Внесение ложных данных + Учётная система и сопроводительные документы.
Обман сотрудника (фишинг/соц. инженерия) + Учётные записи и доступ к корпоративной системе.
Физическое проникновение в помещение + Материальные ценности (товар, оборудование).
Взлом / внедрение вредоносного ПО + Информационная инфраструктура (сервера, базы данных).
