• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Проблема моделирование угроз

  • Автор темы Автор темы atma
  • Дата начала Дата начала

atma

New member
23.04.2024
1
0
Всем здравствуйте, я новичок в сфере ИБ АСУТП. Столкнулась со следующей проблемой. Денег на аутсорс нет, поэтому модель угроз пишем собственными силами. В декабре 2023 ФСТЭК презентовал новую БДУ АСУ. Взяв за основу указанную БДУ, добралась до вопроса техник и тактик. Но вот не задача, в методике 2021 года ФСТЭК есть понятие техник и тактик, а в БДУ АСУ это сценарий и способ реализации, каждый способ реализации для РСУ расписан по шагам но без указания способов реализации. Например в методики есть техника и тактики к ней и нумеруются они Т1.1 и т.д., в БДУ АСУ есть сценарий С1.4 и 4 шага. Каждый сценарий не привязан к конкретному способу реализации, просто описаны типовые сценарии, с указанием шагов и угроз реализации. Подскажите пожалуйста допускается ли при наличии новой БДУ совмещать применение БДУ АСУ с указанием объектов воздействий и угроз технологического процесса, но оставить тактики и техники из методики. Или помогите пожалуйста сообразить как собрать таблицу в МУ с указанием сценариев и способов реализации для конкретной угрозы в соответствии с новой БДУ АСУ.
Всем заранее спасибо
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD