Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Лабораторная работа №4

.pdf
Скачиваний:
0
Добавлен:
03.07.2026
Размер:
253 Кб
Скачать

МИНИСТЕРСТВО НАУКИ И ВЫСШЕГО ОБРАЗОВАНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ

Федеральное государственное бюджетное образовательное учреждение высшего образования

«КОСТРОМСКОЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ» ИНСТИТУТ «ВЫСШАЯ ИТ-ШКОЛА»

Кафедра защиты информации

Отчет по лабораторной работе №4

по дисциплине «Технические средства охраны и видеонаблюдения»

Разработка модели нарушителя и модели угроз для объекта защиты

Выполнил:

Владимиров П.А. Группа: 22-ИБбо-6

Проверил: Доцент по кафедре ИБ к.пед.н. Виноградов Е.В.

Кострома, 2025 г.

Цель работы: Закрепить на практике навыки формализованного описания

потенциальных нарушителей и формирования перечня угроз на основе их

возможностей.

Кейс 2.3 «Складской логистический комплекс «Логист-Хаб»

Бланк №1. Модель нарушителя

Параметр модели

Внутренний

Внешний

 

нарушитель

нарушитель

 

 

 

1. Категория/роль

Кладовщик,

Бывший сотрудник,

 

водитель, охранник КПП

сообщник водитель,

 

 

конкурент

 

 

 

2. Уровень

Средний (значение

Средний/высокий

подготовки

процедур, слабых мест)

(для целенаправленного

 

 

проникновения)

 

 

 

3. Мотивация

Корысть (личное

Корысть (кража

 

обогащение), месть

товаров, промышленный

 

(после выговора или

шпионаж)

 

увольнения).

 

 

 

 

4. Ресурсы

Легитимный

Наблюдение за

 

доступ на территорию и

периметром, связь с

 

зоны объекта,

внутренним

 

использование своего

нарушителем (получение

 

положения для скрытия

схем, графиков),

 

нарушений

инструменты для взлома.

 

 

 

5. Ключевые

Не полный учёт

1. Проникновение

возможности

товаров при

на территорию с

 

разгрузке/выгрузке.

подложными

 

Размещение товара

документами или в

 

в слепых зонах для

грузовике.

 

последующего выноса

2. Взлом или обход

 

товаров.

ограждения в слабом

 

Подлог товарных

месте.

 

 

 

 

накладных или актов

3. Перехват данных

 

списания

от водителей (маршруты,

 

Сознательное

грузы).

 

отключение от системы

4. Социальная

 

видеонаблюдения в зоне

инженерия под видом

 

своей ответственности

поставщика или

 

 

проверяющего для

 

 

доступа в серверную.

 

 

 

6. Цели нарушения

Хищение

Хищение товаров

безопасности

материальных ценностей,

высокой стоимости,

 

подлог документов для

получение коммерческой

 

сокрытия недостачи,

информации (базы

 

получение

данных клиентов,

 

неправомерной

логических схем),

 

финансовой выгоды

нарушение

 

 

работоспособности

 

 

комплекса

 

 

 

Бланк №2. Банк угроз.

 

Формулировка угрозы

Источник угрозы

 

 

(Нарушитель)

 

 

 

 

Хищение товара из зоны хранения путем

Внутренний

.

его неправильного оприходования или

(Кладовщик,

 

фиктивного списания «на бой» или

руководитель смены)

 

«естественную убыль».

 

 

 

 

 

Непогрузка части товара в машину с

Внутренний

.

последующим его выносом в личном автомобиле

(Кладовщик, Водитель

 

 

 

 

или сговором с водителем для имитации

погрузчика) / Внешний

 

«полной» отгрузки.

(Сообщник водителя)

 

 

 

 

Проникновение в серверную под видом IT-

Внешний

.

специалиста для установки оборудования

(Злоумышленник)

 

перехвата данных или повреждения серверов.

 

 

 

 

 

Кража ноутбука или

Внутренний

.

несанкционированный доступ к рабочему месту

(Сотрудник офиса),

 

бухгалтера/логиста с целью подлога товарно-

Внешний

 

транспортных накладных для изменения

(Злоумышленник,

 

маршрута или списания товара.

проникший в офис)

 

 

 

 

Сговор с охраной КПП для

Внутренний

.

беспрепятственного вывоза похищенного товара

(Охранник КПП,

 

с территории комплекса без проверки

Водитель)

 

документов.

 

 

 

 

 

Перехват незашифрованных данных между

Внешний

.

сканерами штрих-кодов и складской системой

(Киберпреступник) /

 

(WMS) для манипуляции с учетом товара.

Внутренний (IT-

 

 

специалист)

 

 

 

Модель нарушителя и угроз для организации оптовой торговли АО

«Вымпел»

Бланк №1. Модель нарушителя

Параметр модели

Внутренний нарушитель

Внешний нарушитель

 

 

 

Категория/роль

Сотрудник склада / кла-

Посторонний: мел-

 

довщик или офисный со-

кий/организованный по-

 

трудник (например, ме-

хититель, подрядчик/ку-

 

неджер по заказам) —

рьер, или удалённый

 

имеет регулярный физи-

злоумышленник (кибер-

 

ческий доступ к складу и

преступник, сообщник

 

локальной инфраструк-

конкурента).

 

туре.

 

Уровень подготовки

Низкий

 

средний:

Варьируется: от низ-

 

 

знает рабочие процессы,

коквалифицированного

 

 

регламенты, знает распо-

«карманника/взлом-

 

 

ложение ценностей; мо-

щика» до технически

 

 

жет

иметь

 

базовые

подготовленного кибер-

 

 

навыки работы с внут-

преступника или орга-

 

 

ренними системами.

низованной группы.

Мотивация

 

Личные финансовые вы-

Финансовая прибыль

 

 

годы (кража товара, при-

(кража, вымогатель-

 

 

своение),

 

месть/недо-

ство), промышленный

 

 

вольство, давление (вы-

шпионаж, хаос/ущерб

 

 

могательство),

желание

конкуренту, тестирова-

 

 

упростить

работу себе

ние/использование уяз-

 

 

(нарушить процедуру).

вимостей ради дальней-

 

 

 

 

 

 

 

ших атак.

 

 

Ресурсы

 

Доступ к ключам/кар-

Инструменты ведения

 

 

точкам

доступа, знание

физического преступле-

 

 

расписаний и рутин, до-

ния (транспорт, инстру-

 

 

ступ к учётным записям

менты для вскрытия),

 

 

низкого уровня, физиче-

технические средства

 

 

ские возможности пере-

(фишинг, вредоносное

 

 

мещения товара.

ПО), сеть сообщников,

 

 

 

 

 

 

 

покупные/краденые

 

 

 

 

 

 

 

учётные данные.

Ключевые возможности

1. Физический доступ к

1. Попытки проникнове-

 

 

складу и товару;

ния в помещение вне ра-

 

 

2. Доступ к внутренним

бочего графика;

 

 

документам/журналам

2. Социальная

инжене-

 

 

учёта;

 

 

 

 

рия — выдача себя за ку-

 

 

3. Знание слабых мест в

рьера/подрядчика/кли-

 

 

процедурах

и

расписа-

ента;

 

 

 

 

ниях охраны;

 

3. Кража

или

покупка

 

 

4. Возможность манипу-

учётных данных, фи-

 

 

лировать учётом (скрыть

шинг;

 

 

 

 

недостачи);

 

 

4. Организованные

 

 

5. Использование корпо-

кражи с использованием

 

 

ративных учётных запи-

транспорта/сообщников;

 

 

сей низкого

привилеги-

5. Удалённые

атаки на

 

 

рованного уровня.

внешние

интерфейсы

 

 

 

 

 

 

 

(если доступны).

Цели

нарушения

Кража/присвоение то-

Кража товара/оборудо-

безопасности

 

вара,

фальсификация

вания, вывод корпора-

 

учёта (скрытые недо-

тивных данных (кон-

 

 

 

 

стачи),

совершение мо-

такты, прайсы, дого-

 

шенничества

(перена-

вора), вымогатель-

 

правление

поста-

ство/шантаж (после

 

вок/оплат), саботаж про-

сбора компромата),

 

цессов, получение лич-

нарушение работы

 

ной выгоды.

 

склада/логистики, про-

 

 

 

мышленный шпионаж.

Бланк №2. Банк угроз.

Формулировка угрозы

Источник угрозы (нарушитель)

1

Похищение товара сотрудником склада

Внутренний нарушитель (кла-

 

— сотрудник незаметно выносит/пере-

довщик / складской персонал)

 

направляет товар, скрывает недостачи в

 

 

учёте.

 

2

Фальсификация учёта и документов —

Внутренний нарушитель (бух-

 

внесение ложных записей в систему

галтер, менеджер по заказам)

 

учёта для сокрытия краж или хищения

 

 

средств.

 

3

Социальная инженерия / фишинг, веду-

Внешний нарушитель (кибер-

 

щие к компрометации учётных данных

преступник, мошенник)

 

— внешний актор обманывает сотруд-

 

 

ника и получает доступ к системам.

 

4

Незаконное проникновение и организо-

Внешний нарушитель (органи-

 

ванная кража вне рабочего времени —

зованная группа похитителей)

 

проникновение в помещение с исполь-

 

 

зованием инструментов/транспорта для

 

 

вывоза товара.

 

5

Нарушение ИТ-инфраструктуры (вре-

Внешний нарушитель (техниче-

 

донос ПО / удалённый доступ) — зара-

ски подготовленный хакер / пре-

 

жение/взлом, приводящий к утечке дан-

ступная группа); возможна

 

ных, блокировке учёта или манипуля-

вспомогательная роль внутрен-

 

циям с заказами.

него нарушителя (сообщник)

1.Незаконный вынос товара + Складские запасы.

2.Внесение ложных данных + Учётная система и сопроводительные документы.

3.Обман сотрудника (фишинг/соц. инженерия) + Учётные записи и доступ

ккорпоративной системе.

4.Физическое проникновение в помещение + Материальные ценности (товар, оборудование).

5. Взлом / внедрение вредоносного ПО + Информационная

инфраструктура (сервера, базы данных).