Лабораторная работа №4
.pdf
МИНИСТЕРСТВО НАУКИ И ВЫСШЕГО ОБРАЗОВАНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ
Федеральное государственное бюджетное образовательное учреждение высшего образования
«КОСТРОМСКОЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ» ИНСТИТУТ «ВЫСШАЯ ИТ-ШКОЛА»
Кафедра защиты информации
Отчет по лабораторной работе №4
по дисциплине «Технические средства охраны и видеонаблюдения»
Разработка модели нарушителя и модели угроз для объекта защиты
Выполнил:
Владимиров П.А. Группа: 22-ИБбо-6
Проверил: Доцент по кафедре ИБ к.пед.н. Виноградов Е.В.
Кострома, 2025 г.
Цель работы: Закрепить на практике навыки формализованного описания
потенциальных нарушителей и формирования перечня угроз на основе их
возможностей.
Кейс 2.3 «Складской логистический комплекс «Логист-Хаб»
Бланк №1. Модель нарушителя
Параметр модели |
Внутренний |
Внешний |
|
нарушитель |
нарушитель |
|
|
|
1. Категория/роль |
Кладовщик, |
Бывший сотрудник, |
|
водитель, охранник КПП |
сообщник водитель, |
|
|
конкурент |
|
|
|
2. Уровень |
Средний (значение |
Средний/высокий |
подготовки |
процедур, слабых мест) |
(для целенаправленного |
|
|
проникновения) |
|
|
|
3. Мотивация |
Корысть (личное |
Корысть (кража |
|
обогащение), месть |
товаров, промышленный |
|
(после выговора или |
шпионаж) |
|
увольнения). |
|
|
|
|
4. Ресурсы |
Легитимный |
Наблюдение за |
|
доступ на территорию и |
периметром, связь с |
|
зоны объекта, |
внутренним |
|
использование своего |
нарушителем (получение |
|
положения для скрытия |
схем, графиков), |
|
нарушений |
инструменты для взлома. |
|
|
|
5. Ключевые |
Не полный учёт |
1. Проникновение |
возможности |
товаров при |
на территорию с |
|
разгрузке/выгрузке. |
подложными |
|
Размещение товара |
документами или в |
|
в слепых зонах для |
грузовике. |
|
последующего выноса |
2. Взлом или обход |
|
товаров. |
ограждения в слабом |
|
Подлог товарных |
месте. |
|
|
|
|
накладных или актов |
3. Перехват данных |
|
списания |
от водителей (маршруты, |
|
Сознательное |
грузы). |
|
отключение от системы |
4. Социальная |
|
видеонаблюдения в зоне |
инженерия под видом |
|
своей ответственности |
поставщика или |
|
|
проверяющего для |
|
|
доступа в серверную. |
|
|
|
6. Цели нарушения |
Хищение |
Хищение товаров |
безопасности |
материальных ценностей, |
высокой стоимости, |
|
подлог документов для |
получение коммерческой |
|
сокрытия недостачи, |
информации (базы |
|
получение |
данных клиентов, |
|
неправомерной |
логических схем), |
|
финансовой выгоды |
нарушение |
|
|
работоспособности |
|
|
комплекса |
|
|
|
Бланк №2. Банк угроз.
|
Формулировка угрозы |
Источник угрозы |
|
|
(Нарушитель) |
|
|
|
|
Хищение товара из зоны хранения путем |
Внутренний |
. |
его неправильного оприходования или |
(Кладовщик, |
|
фиктивного списания «на бой» или |
руководитель смены) |
|
«естественную убыль». |
|
|
|
|
|
Непогрузка части товара в машину с |
Внутренний |
. |
последующим его выносом в личном автомобиле |
(Кладовщик, Водитель |
|
|
|
|
или сговором с водителем для имитации |
погрузчика) / Внешний |
|
«полной» отгрузки. |
(Сообщник водителя) |
|
|
|
|
Проникновение в серверную под видом IT- |
Внешний |
. |
специалиста для установки оборудования |
(Злоумышленник) |
|
перехвата данных или повреждения серверов. |
|
|
|
|
|
Кража ноутбука или |
Внутренний |
. |
несанкционированный доступ к рабочему месту |
(Сотрудник офиса), |
|
бухгалтера/логиста с целью подлога товарно- |
Внешний |
|
транспортных накладных для изменения |
(Злоумышленник, |
|
маршрута или списания товара. |
проникший в офис) |
|
|
|
|
Сговор с охраной КПП для |
Внутренний |
. |
беспрепятственного вывоза похищенного товара |
(Охранник КПП, |
|
с территории комплекса без проверки |
Водитель) |
|
документов. |
|
|
|
|
|
Перехват незашифрованных данных между |
Внешний |
. |
сканерами штрих-кодов и складской системой |
(Киберпреступник) / |
|
(WMS) для манипуляции с учетом товара. |
Внутренний (IT- |
|
|
специалист) |
|
|
|
Модель нарушителя и угроз для организации оптовой торговли АО
«Вымпел»
Бланк №1. Модель нарушителя
Параметр модели |
Внутренний нарушитель |
Внешний нарушитель |
|
|
|
Категория/роль |
Сотрудник склада / кла- |
Посторонний: мел- |
|
довщик или офисный со- |
кий/организованный по- |
|
трудник (например, ме- |
хититель, подрядчик/ку- |
|
неджер по заказам) — |
рьер, или удалённый |
|
имеет регулярный физи- |
злоумышленник (кибер- |
|
ческий доступ к складу и |
преступник, сообщник |
|
локальной инфраструк- |
конкурента). |
|
туре. |
|
Уровень подготовки |
Низкий |
— |
|
средний: |
Варьируется: от низ- |
||||
|
|
знает рабочие процессы, |
коквалифицированного |
||||||
|
|
регламенты, знает распо- |
«карманника/взлом- |
||||||
|
|
ложение ценностей; мо- |
щика» до технически |
||||||
|
|
жет |
иметь |
|
базовые |
подготовленного кибер- |
|||
|
|
навыки работы с внут- |
преступника или орга- |
||||||
|
|
ренними системами. |
низованной группы. |
||||||
Мотивация |
|
Личные финансовые вы- |
Финансовая прибыль |
||||||
|
|
годы (кража товара, при- |
(кража, вымогатель- |
||||||
|
|
своение), |
|
месть/недо- |
ство), промышленный |
||||
|
|
вольство, давление (вы- |
шпионаж, хаос/ущерб |
||||||
|
|
могательство), |
желание |
конкуренту, тестирова- |
|||||
|
|
упростить |
работу себе |
ние/использование уяз- |
|||||
|
|
(нарушить процедуру). |
вимостей ради дальней- |
||||||
|
|
|
|
|
|
|
ших атак. |
|
|
Ресурсы |
|
Доступ к ключам/кар- |
Инструменты ведения |
||||||
|
|
точкам |
доступа, знание |
физического преступле- |
|||||
|
|
расписаний и рутин, до- |
ния (транспорт, инстру- |
||||||
|
|
ступ к учётным записям |
менты для вскрытия), |
||||||
|
|
низкого уровня, физиче- |
технические средства |
||||||
|
|
ские возможности пере- |
(фишинг, вредоносное |
||||||
|
|
мещения товара. |
ПО), сеть сообщников, |
||||||
|
|
|
|
|
|
|
покупные/краденые |
||
|
|
|
|
|
|
|
учётные данные. |
||
Ключевые возможности |
1. Физический доступ к |
1. Попытки проникнове- |
|||||||
|
|
складу и товару; |
ния в помещение вне ра- |
||||||
|
|
2. Доступ к внутренним |
бочего графика; |
||||||
|
|
документам/журналам |
2. Социальная |
инжене- |
|||||
|
|
учёта; |
|
|
|
|
рия — выдача себя за ку- |
||
|
|
3. Знание слабых мест в |
рьера/подрядчика/кли- |
||||||
|
|
процедурах |
и |
расписа- |
ента; |
|
|
||
|
|
ниях охраны; |
|
3. Кража |
или |
покупка |
|||
|
|
4. Возможность манипу- |
учётных данных, фи- |
||||||
|
|
лировать учётом (скрыть |
шинг; |
|
|
||||
|
|
недостачи); |
|
|
4. Организованные |
||||
|
|
5. Использование корпо- |
кражи с использованием |
||||||
|
|
ративных учётных запи- |
транспорта/сообщников; |
||||||
|
|
сей низкого |
привилеги- |
5. Удалённые |
атаки на |
||||
|
|
рованного уровня. |
внешние |
интерфейсы |
|||||
|
|
|
|
|
|
|
(если доступны). |
||
Цели |
нарушения |
Кража/присвоение то- |
Кража товара/оборудо- |
||||||
безопасности |
|
вара, |
фальсификация |
вания, вывод корпора- |
|||||
|
учёта (скрытые недо- |
тивных данных (кон- |
|||||||
|
|
||||||||
|
|
стачи), |
совершение мо- |
такты, прайсы, дого- |
|||||
|
шенничества |
(перена- |
вора), вымогатель- |
|
правление |
поста- |
ство/шантаж (после |
|
вок/оплат), саботаж про- |
сбора компромата), |
|
|
цессов, получение лич- |
нарушение работы |
|
|
ной выгоды. |
|
склада/логистики, про- |
|
|
|
мышленный шпионаж. |
Бланк №2. Банк угроз.
№ |
Формулировка угрозы |
Источник угрозы (нарушитель) |
1 |
Похищение товара сотрудником склада |
Внутренний нарушитель (кла- |
|
— сотрудник незаметно выносит/пере- |
довщик / складской персонал) |
|
направляет товар, скрывает недостачи в |
|
|
учёте. |
|
2 |
Фальсификация учёта и документов — |
Внутренний нарушитель (бух- |
|
внесение ложных записей в систему |
галтер, менеджер по заказам) |
|
учёта для сокрытия краж или хищения |
|
|
средств. |
|
3 |
Социальная инженерия / фишинг, веду- |
Внешний нарушитель (кибер- |
|
щие к компрометации учётных данных |
преступник, мошенник) |
|
— внешний актор обманывает сотруд- |
|
|
ника и получает доступ к системам. |
|
4 |
Незаконное проникновение и организо- |
Внешний нарушитель (органи- |
|
ванная кража вне рабочего времени — |
зованная группа похитителей) |
|
проникновение в помещение с исполь- |
|
|
зованием инструментов/транспорта для |
|
|
вывоза товара. |
|
5 |
Нарушение ИТ-инфраструктуры (вре- |
Внешний нарушитель (техниче- |
|
донос ПО / удалённый доступ) — зара- |
ски подготовленный хакер / пре- |
|
жение/взлом, приводящий к утечке дан- |
ступная группа); возможна |
|
ных, блокировке учёта или манипуля- |
вспомогательная роль внутрен- |
|
циям с заказами. |
него нарушителя (сообщник) |
1.Незаконный вынос товара + Складские запасы.
2.Внесение ложных данных + Учётная система и сопроводительные документы.
3.Обман сотрудника (фишинг/соц. инженерия) + Учётные записи и доступ
ккорпоративной системе.
4.Физическое проникновение в помещение + Материальные ценности (товар, оборудование).
5. Взлом / внедрение вредоносного ПО + Информационная
инфраструктура (сервера, базы данных).
