Главная » Блоги Экспертов И ИТ-Компаний » Лучшие практики. Модель угроз ИБ для 2020 от ENISA
Возможность размещать посты на проекте остановлена

Редакция CNews готова принять пресс-релизы компаний на адрес news@cnews.ru.

Приглашаем вас делиться комментариями о материалах CNews на наших страницах платформ Facebook, Telegram и Twitter.

Лучшие практики. Модель угроз ИБ для 2020 от ENISA

logo.png

Недавно европейский орган European Union Agency for Cybersecurity (ENISA) выпустили документ ENISAThreat Landscape 2020 (ETL). Для случаев, когда организация не обязана использовать БДУ ФСТЭК, но ей нужна актуальная модель угроз, то данный документ может стать хорошей лучшей практикой.

Давайте разберем подробнее, почему это так:

·        Актуальная. ETL – это отчет об актуальных угрозах по результатам большого исследования. Рабочая группа проанализировала всю публично доступную аналитику за последний год (более 100 ссылок), информацию об инцидентах ИБ за последний год, и провели большой опрос специалистов. Такое исследование обычная организация провести не может, поэтому любая собственная аналитика в рамках моделирования угроз будет гораздо слабее

%25D0%25B0%25D0%25BA%25D1%2582%25D1%2583%25D0%25B0%25D0%25BB%25D1%258C%25D0%25BD%25D0%25BE%25D1%2581%25D1%2582%25D1%258C.png

·        Есть модель нарушителя. Для модели нарушителя отображена динамика (что более актуально именно за последний год)

rhbvbyfk.pngoffenders.png
%25D1%2581%25D0%25BF%25D0%25B5%25D1%2586%25D0%25B0%25D0%25B3%25D0%25B5%25D0%25BD%25D1%2581%25D1%2582%25D0%25B2%25D0%25B0.png

·        Есть рейтинг актуальных угроз – собственно это и есть сама модель угроз (загружайте и печатайте как постер)

%25D0%25BF%25D0%25BE%25D1%2581%25D1%2582%25D0%25B5%25D1%2580%2B%25D0%25BC%25D0%25BE%25D0%25B4%25D0%25B5%25D0%25BB%25D1%258C%2B%25D1%2583%25D0%25B3%25D1%2580%25D0%25BE%25D0%25B7%2B2020.png

·        Если не подойдет общая модель угроз, то есть отдельная аналитика по отраслям и подборка наиболее актуальных для данной отрасли угроз

%25D0%25BE%25D1%2582%25D1%2580%25D0%25B0%25D1%2581%25D0%25BB%25D0%25B5%25D0%25B2%25D1%258B%25D0%25B5%2B%25D1%2583%25D0%25B3%25D1%2580%25D0%25BE%25D0%25B7%25D1%258B.png

·        Для каждой из угроз приводится:

o   детальное её описание (overview)

web%2Bbased%2Battack.png

o   ключевые выводы из аналитики, которые показывают актуальность угрозы

web%2Bapplication.png
fishing_trends.png

o   детальное описание способов реализации угрозы, обоснование актуальности угрозы

web%2Bbased%2Battack3.png

o   типовые элементы сценариев атак (killchain)

web%2Bbased%2Battack2.png

o   есть схемы сценариев некоторых атак (то, что ФСТЭК России хотел обязать придумывать каждого оператора)

covid19%2B%25D1%2586%25D0%25B5%25D0%25BF%25D0%25BE%25D1%2587%25D0%25BA%25D0%25B0%2B%25D0%25B0%25D1%2582%25D0%25B0%25D0%25BA%25D0%25B8.png

o   возможные меры противодействия угрозе

web%2Bapplication2.png
web%2Bbased%2Battack4.png

В общемВ ">одном из межблогерских вебинаров я рассматривал возможные подходы к моделированию угроз ИБ в обычных компаниях. 

И у ETLесть все чтобы брать в работу (перевести и адаптировать), как актуальную модель угроз ИБ, конечно в случае, если вы не обязаны вместо этого использовать утвержденную методику моделирования угроз 2008 г. от ФСТЭК.

Что ещё интересного можно упомянуть про ETL:

·        ETL - это даже не один документ, а набор документов и визуализации адаптированной под разную аудиторию. Каждый найдет для себя что-то полезное в ней

 

%25D0%25B0%25D1%2583%25D0%25B4%25D0%25B8%25D1%2582%25D0%25BE%25D1%2580%25D0%25B8%25D1%258F.png

·        Есть сравнение с предыдущими годами, динамика – если у нас была уже выстроена эффективная система защиты, можно обратить внимание только на изменения

%25D0%25B8%25D0%25B7%25D0%25BC%25D0%25B5%25D0%25BD%25D0%25B5%25D0%25BD%25D0%25B8%25D0%25B5%2B%25D0%25B0%25D0%25BA%25D1%2582%25D1%2583%25D0%25B0%25D0%25BB%25D1%258C%25D0%25BD%25D0%25BE%25D1%2581%25D1%2582%25D0%25B8%2B%25D1%2583%25D0%25B3%25D1%2580%25D0%25BE%25D0%25B7.png

·        Кроме угроз, также есть аналитика по инцидентам, методам нарушителей, тематическим угрозам для отдельных современных областей (таких как 5G, IoT, умные машины), трендам ИБ

Рекомендую ознакомится самостоятельно

PPS:

 

Чтобы не пропустить другие рекомендации и практики по КИИ подписывайтесь в вашем любимом канале

Источник: https://sborisov.blogspot.com/2020/10/2020-enisa.html


Данный материал является частной записью члена сообщества Club.CNews.
Редакция CNews не несет ответственности за его содержание.
Комментарии
Другие публикации
RU, Краснодар
https://sborisov.blogspot.com/ , https://www.ussc.ru/
Информационные технологии



Забыли пароль?

Редакция CNews готова принять пресс-релизы компаний на адрес news@cnews.ru.

Приглашаем вас делиться комментариями о материалах CNews на наших страницах платформ Facebook, Telegram и Twitter.