Разработка модели угроз безопасности информации

Обследуем архитектуру и процессы информационной системы, определяем возможных нарушителей, сценарии реализации и актуальные угрозы. Готовим обоснованный документ и рекомендации по мерам защиты.
Оставить заявку
Модель угроз, связанная с реальной архитектурой системы

Разработка модели угроз начинается с изучения конкретной информационной системы, а не с переноса универсального перечня угроз в шаблон. Анализируем назначение системы, архитектуру, компоненты, пользователей, права доступа, интеграции, информационные потоки и условия эксплуатации.

По итогам заказчик получает обоснованный документ с описанием границ анализа, защищаемых ресурсов, возможных нарушителей, сценариев реализации и актуальных угроз. Результаты можно использовать при проектировании мер защиты и подготовке связанной документации.

#9 В России
по E-commerce 2024

Когда требуется разработка модели угроз

1
Создаётся новая информационная система

Модель помогает определить актуальные угрозы до окончательного выбора архитектуры и мер защиты. Это снижает риск поздних изменений, когда система уже разработана или введена в эксплуатацию.

2
Меняется архитектура или инфраструктура

Новые серверы, облачные сервисы, базы данных, мобильные приложения и способы размещения меняют поверхность атаки. Проверяем, какие угрозы появились после модернизации.

3
Добавляются интеграции и внешние доступы

API, обмен с корпоративными системами, удалённая работа и доступ подрядчиков создают новые точки воздействия. Их необходимо учесть в сценариях реализации угроз.

4
Меняются данные и бизнес-процессы

Состав обрабатываемой информации, роли пользователей и критичные операции могут измениться даже без полной перестройки системы. Действующую модель в этом случае нужно пересмотреть.

5
Проектируется система защиты

Перечень актуальных угроз нужен, чтобы обосновать организационные и технические меры, определить приоритеты и не закладывать средства защиты без связи с реальными рисками.

6
Текущий документ устарел

Модель актуализируют после существенных изменений системы, появления новых способов доступа, компонентов, угроз или требований. Сначала определяем, какие разделы требуют переработки.

Что входит в разработку модели угроз безопасности информации

Определение границ моделирования
Фиксируем, какие системы, контуры, площадки, компоненты и информационные потоки входят в анализ. Отдельно отмечаем внешние сервисы и смежные системы, которые могут влиять на безопасность.
Описание информационной системы
Изучаем назначение, архитектуру, инфраструктуру, программные компоненты, интерфейсы, интеграции, способы администрирования и условия эксплуатации.
Определение защищаемых ресурсов
Выделяем данные, учётные записи, программные компоненты, журналы, резервные копии и критичные операции, нарушение которых может повлиять на работу системы или бизнеса.
Анализ возможных нарушителей
Определяем внешних и внутренних нарушителей, доступные им точки входа, уровень доступа и потенциальные возможности. Необходимость отдельной модели нарушителя фиксируем в составе работ.
Анализ способов реализации угроз
Связываем возможного нарушителя, объект воздействия, условия реализации и последствия. Учитываем сетевые взаимодействия, приложения, API, базы данных, инфраструктуру и действия пользователей.
Определение актуальных угроз
Проверяем применимость угроз к конкретной архитектуре и условиям эксплуатации. Не включаем угрозу в итоговый перечень только потому, что она присутствует в справочнике.
Оценка возможных последствий
Анализируем влияние на конфиденциальность, целостность и доступность информации, работу сервисов, критичные процессы, пользователей и взаимодействие со смежными системами.
Рекомендации по защите
Формируем выводы и приоритеты, которые можно использовать при выборе организационных и технических мер. Конкретный состав рекомендаций согласовываем до начала проекта.

Что вы получите по итогам работы

Описание системы и границ анализа
Назначение системы, состав контуров и компонентов, внешние взаимодействия, пользователи и допущения, на которых основаны выводы.
Перечень защищаемых ресурсов
Информация, программные и инфраструктурные компоненты, учётные записи и процессы, для которых оцениваются возможные последствия.
Описание возможных нарушителей
Категории нарушителей, доступные им способы взаимодействия с системой и потенциальные возможности в пределах согласованной методики.
Сценарии реализации угроз
Связи между источником угрозы, точкой входа, объектом воздействия, условиями реализации и возможным результатом атаки.
Перечень актуальных угроз с обоснованием
Для каждой включённой угрозы фиксируем, почему она применима к системе. Неактуальные угрозы не переносятся в документ без анализа.
Итоговый документ и рабочее обсуждение
Передаём модель угроз в согласованном формате и проводим встречу с ответственными специалистами. Порядок внесения замечаний закрепляем в договоре.

Какие компоненты учитываем при анализе

Веб-сервисы и личные кабинеты
Серверная и клиентская части, авторизация, пользовательские роли, административные интерфейсы, формы, файлы и критичные пользовательские сценарии.
Мобильные приложения и API
Мобильный клиент, серверная часть, токены, push-уведомления, хранение данных на устройстве, обмен с backend и сторонними сервисами.
Корпоративные системы
Внутренние порталы, CRM, ERP, учётные системы, документы, роли сотрудников, процессы согласования и административный доступ.
Интеграции и информационные потоки
API, очереди, файлы обмена, webhooks, каналы связи, расписания синхронизации, обработка ошибок и доверие между системами.
Облачная и локальная инфраструктура
Серверы, контейнеры, сети, хранилища, базы данных, средства мониторинга, резервное копирование и административные интерфейсы.
Пользователи и внешние исполнители
Сотрудники, администраторы, клиенты, партнёры, подрядчики, технические учётные записи, удалённый доступ и разделение полномочий.

Как проходит разработка модели угроз

1
Уточняем задачу и границы системы

Определяем назначение документа, состав исследуемых систем, участников проекта и результат, который должен быть получен по завершении работ.

2
Запрашиваем исходные данные

Передаём перечень документов и вопросов. Если документация неполная, недостающие сведения собираем через интервью и демонстрацию компонентов.

3
Изучаем архитектуру и процессы

Разбираем компоненты, пользователей, права, интеграции, информационные потоки, способы администрирования и критичные бизнес-операции.

4
Моделируем нарушителей и сценарии

Определяем возможные точки входа, объекты воздействия, условия реализации и последствия для системы, информации и процессов.

5
Готовим и согласовываем документ

Формируем проект модели угроз, обсуждаем спорные допущения и уточняем выводы с техническими и ответственными за безопасность специалистами.

6
Передаём и разбираем результат

Проводим рабочую встречу, объясняем логику отбора актуальных угроз и передаём итоговые материалы. Объём последующих корректировок фиксируется договором.

Какие исходные данные потребуются

Назначение и описание системы
Задачи системы, основные пользователи, критичные процессы и сведения о том, какая информация обрабатывается.
Архитектурные и сетевые схемы
Контуры, серверы, приложения, базы данных, каналы связи, точки выхода в интернет и взаимодействие между компонентами.
Пользователи и права доступа
Роли, административные полномочия, удалённый доступ, технические учётные записи и участие внешних подрядчиков.
Интеграции и внешние сервисы
API, файлы обмена, смежные системы, платёжные и коммуникационные сервисы, облачные компоненты и каналы передачи данных.
Применяемые меры защиты
Аутентификация, разграничение доступа, журналирование, резервное копирование, мониторинг и другие действующие организационные и технические меры.
Действующая документация
Предыдущая модель угроз, технические задания, регламенты, инструкции и результаты обследований — при наличии.

Как определяем актуальные угрозы

Определяем источники угроз, возможных нарушителей, объекты воздействия и способы реализации. Для каждого сценария проверяем условия, связываем угрозу с конкретным компонентом или информационным ресурсом, оцениваем последствия и обосновываем актуальность угрозы для исследуемой информационной системы.

1
Определяем возможного нарушителя

Учитываем его положение относительно системы, доступные интерфейсы, полномочия, знания и технические возможности.

2
Находим возможные точки воздействия

Проверяем приложения, API, базы данных, инфраструктуру, рабочие места, административные интерфейсы и каналы взаимодействия.

3
Связываем угрозу с ресурсом

Определяем, на какую информацию, компонент или процесс направлено воздействие и при каких условиях оно возможно.

4
Описываем сценарий реализации

Фиксируем последовательность действий и предпосылки, необходимые для реализации угрозы в исследуемой архитектуре.

5
Оцениваем последствия

Определяем возможное влияние на данные, доступность сервисов, корректность операций, пользователей и критичные процессы.

6
Обосновываем актуальность

В итоговый перечень включаются угрозы, для которых существуют применимые условия и значимые последствия. Основания фиксируются в документе.

Методическая основа разработки модели угроз

Состав работ и методику анализа определяем с учётом назначения, архитектуры и условий эксплуатации информационной системы. Используем актуальные на дату проекта методические документы и официальные источники сведений об угрозах и уязвимостях.

В итоговой модели фиксируем использованные исходные данные, границы анализа, применённый подход и принятые допущения. Работы, для выполнения которых требуется лицензия ФСТЭК, проводятся с участием лицензированного партнёра.

Как работаем с конфиденциальной информацией

Подписываем NDA
До передачи внутренних документов, архитектурных схем и сведений об инфраструктуре заключаем соглашение о конфиденциальности.
Согласовываем состав материалов
Запрашиваем только сведения, необходимые для анализа. Перечень документов, формат демонстрации и доступы фиксируем до начала обследования.
Не требуем постоянного доступа к продуктиву
Во многих проектах сведения можно получить из документации, интервью и демонстрации системы. Необходимость технического доступа обсуждается отдельно.
Ограничиваем круг участников
Состав специалистов со стороны Alto, партнёра и заказчика определяется заранее с учётом чувствительности передаваемой информации.

Сроки и стоимость разработки модели угроз

Срок и стоимость зависят от количества систем и контуров, сложности архитектуры, числа интеграций и пользовательских ролей, полноты документации, необходимости интервью и состава итоговых материалов.

После вводной встречи определяем границы анализа, перечень исходных данных, роли Alto и лицензированного партнёра. Затем передаём план работ, сроки и оценку проекта.

Заказать разработку модели угроз

По каким критериям принимается результат

Документ относится к конкретной системе
В модели зафиксированы реальные компоненты, пользователи, взаимодействия, условия эксплуатации и границы проведённого анализа.
Исходные данные и допущения прозрачны
Заказчик видит, на каких документах, интервью и технических сведениях основаны выводы.
Актуальные угрозы обоснованы
Для включённых угроз описывается связь с нарушителем, объектом воздействия, условиями реализации и возможными последствиями.
Результат обсуждён с командой
Проводим рабочую встречу с ответственными специалистами и разбираем вопросы по границам системы, сценариям и выводам.
Рейтинги

Экспертиза Alto в разработке и анализе сложных IT-систем

Рейтинг Рунета
№10
ecommerce
Россия
№1
ecommerce
Екатеринбург
№5
Разработка
Екатеринбург
Ensi
Ensi
Партнеры open source платформы для ритейла и электронной коммерции
1С-Битрикс
Золотой партнер 1С-Битрикс
1С-Битрикс
Золотой партнер
Награды
Лучший MVP-сайт, E-commerce смартфонов по лизинговой системе, бронза
Из офлайна в онлайн, Разработка интернет-магазина «Мой мир», бронза
Топ-10 лучших сайтов для некоммерческих и госорганизаций, «На заводе»
Разработка сайта на благотворительной основе для кластера «На заводе». Серебро
Agency Growth Day, сайт мероприятия, бронза
Шампурико — победитель в номинации «Доставка года»

Услуги, которые могут понадобиться после разработки модели угроз

Анализируем архитектуру, инфраструктуру, интеграции и процессы разработки, сравниваем варианты изменений и готовим технический план.
Проверяем код, инфраструктуру, интеграции, производительность и критичные пользовательские сценарии.
Проверяем функциональность, стабильность, обработку ошибок и поведение системы в ключевых сценариях.
Помогаем внедрять согласованные изменения, развивать систему и контролировать качество релизов.

Вопросы о разработке модели угроз

Что такое модель угроз безопасности информации?

Это документ, который описывает исследуемую систему, возможных нарушителей, объекты воздействия, сценарии реализации и актуальные угрозы. Он используется как основание для выбора и обоснования мер защиты.

Когда требуется разработка или актуализация модели угроз?

Модель разрабатывают для новой системы и пересматривают после существенного изменения архитектуры, инфраструктуры, способов доступа, состава пользователей, интеграций или обрабатываемой информации. Конкретная необходимость зависит от типа системы и применимых требований.

Чем модель угроз отличается от аудита безопасности?

Аудит оценивает текущее состояние защиты, настройки и выявленные недостатки. Модель угроз описывает возможных нарушителей, способы воздействия и угрозы, актуальные для конкретной системы. Эти работы могут дополнять друг друга.

Что такое модель нарушителя?

Она описывает возможные категории нарушителей, их положение относительно системы, доступ, знания и технические возможности. Необходимость отдельного документа и его состав определяются для конкретного проекта.

Какие данные нужны для начала работы?

Обычно нужны описание системы, архитектурные схемы, состав компонентов, роли пользователей, интеграции, виды обрабатываемой информации и сведения о действующих мерах защиты. Точный перечень формируем после вводной встречи.

Нужен ли доступ к продуктивной системе?

Не всегда. Значительную часть сведений можно получить из документации, интервью и демонстрации компонентов. Необходимость технического доступа и его уровень согласовываются отдельно.

Как защищаются передаваемые сведения?

До передачи конфиденциальных материалов подписываем NDA. Перечень документов, доступы, участников проекта и порядок обмена сведениями согласовываются с заказчиком до начала обследования.

Кто выполняет работы, требующие лицензии ФСТЭК?

Такие работы выполняются с участием лицензированного партнёра. Alto отвечает за согласованную техническую часть обследования и анализ архитектуры. Роли сторон и состав результата фиксируются в предложении и договоре.

Сколько занимает разработка модели угроз?

Срок зависит от сложности и количества систем, числа интеграций и ролей, полноты документации и объёма согласования. После вводной встречи передаём план и оценку сроков.

От чего зависит стоимость?

На стоимость влияют границы моделирования, количество контуров и компонентов, сложность архитектуры, число интеграций, доступность исходных данных и требуемый состав документа.

Можно ли доработать существующую модель угроз?

Да, сначала оцениваем актуальность исходных данных, архитектуры, модели нарушителя и перечня угроз. После этого определяем, достаточно ли корректировки отдельных разделов или документ нужно переработать.

Входят ли исправления замечаний в стоимость?

Порядок согласования и объём корректировок определяются до начала проекта и фиксируются в договоре. Это позволяет разделить исправления документа и дополнительные работы после изменения исходных данных.

Отзывы

Благодарим компанию Alto, и в частности, Ивана, за внимание к деталям и ответственный подход к проекту, в результате которого удалось достичь поставленных целей
Павел Борченко, генеральный директорrpa-robin.ru
Подтверждаем, что компания Alto является надёжным партнёром по разработке модулей, технической поддержке наших проектов.
Г.А. Яковлев, генеральный директорekipland.ru
В век столь изменчивых интернет технологий и растущей конкуренции в интернет маркетинге, обрести столь чуткого и надежного партнера, настоящая удача.
Лидия Шудрико, руководитель отдела маркетингаzgbi7.ru

Расскажите
о своей задаче,

Обязательно
Обязательно
Позвоним
Способ связи
Прикрепить файлы, можно несколько до 20 Мб