Типы субъектов угроз
Научитесь классифицировать субъектов угроз — начинающих хакеров, инсайдеров, хактивистов, киберпреступников и национальные государства — и понимать их мотивацию и возможности.
«Типы субъектов угроз» — бесплатный урок Cloud & IT Cert Prep на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cloud & IT Cert Prep, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cloud & IT Cert Prep содержит 4 уроков всего.
Кто такой субъект угрозы
Субъект угрозы — это любой, кто ставит под угрозу вашу безопасность. Чтобы понять таких субъектов, изучите их мотивацию, навыки, ресурсы и уровень сложности применяемых методов. 🎯
Скрипт-кидди: атакующие, действующие по случаю
Скрипт-кидди — это атакующие с низким уровнем навыков, использующие готовые инструменты, которых они почти не понимают. Они ищут лёгкие, незащищённые обновлениями цели, но эти инструменты всё равно могут причинить серьёзный ущерб.
Внутренние угрозы: опасность со стороны доверенных лиц
Внутренняя угроза исходит от человека, у которого уже есть доступ: сотрудника, подрядчика или бывшего сотрудника. Их трудно обнаружить, потому что их доступ выглядит совершенно обычным.
Хактивисты: идеологически мотивированные атакующие
Хактивисты взламывают системы, чтобы выразить политическую или социальную позицию. Они изменяют содержимое сайтов, проводят DDoS-атаки и публикуют данные, чтобы опозорить цели, с которыми не согласны.
Киберпреступники: финансовая мотивация
Киберпреступники стремятся получить деньги. Они распространяют программы-вымогатели, продают украденные данные и обманом заставляют компании переводить средства, действуя как настоящая многомиллиардная индустрия.
Государственные субъекты: продвинутые постоянные угрозы
Государственные субъекты (APT) действуют при поддержке государства и обладают наивысшими навыками и терпением. Они могут месяцами оставаться в сети, занимаясь шпионажем или саботажем.
Сравнение характеристик субъектов угроз
Сравнивайте субъектов по четырём характеристикам: намерение, мотивация, возможности и ресурсы. Опытный, хорошо финансируемый и злонамеренный субъект представляет угрозу высшего уровня.
Подробно о мотивации субъектов угроз
Мотивация помогает предсказать цели: киберпреступниками движет жажда денег, государственными субъектами — шпионаж, хактивистами — идеология, а недовольными сотрудниками — месть.
Теневые IT-системы как непреднамеренная угроза
Теневые IT-системы — это технологии, используемые без одобрения IT-отдела, например сохранение рабочих файлов в личном Dropbox. Они незаметно приводят к утечке данных и создают слепые зоны, за которыми никто не наблюдает.
Шпионаж конкурентов как угроза
Шпионаж конкурентов направлен на коммерческие тайны и исследования и разработки в таких важных областях, как фармацевтика и оборона. По уровню сложности он занимает промежуточное положение между киберпреступностью и действиями государств.
Моделирование угроз с учётом субъектов угроз
Моделирование угроз помогает сопоставить вероятных субъектов с особенностями вашего бизнеса. Небольшой компании стоит опасаться программ-вымогателей, а не государств, поэтому такой подход помогает разумно расходовать бюджет на безопасность.
Быстрая проверка
Проверьте своё понимание концепций CompTIA Security+ (SY0-701) из этого урока.
Итоги урока
Кратко: субъекты варьируются от скрипт-кидди до государственных APT, а оценка намерений, мотивации, возможностей и ресурсов помогает расставить приоритеты. Далее: векторы и поверхности атак.
Часто задаваемые вопросы
Урок «Типы субъектов угроз» бесплатный?
Да — полный текст урока «Типы субъектов угроз» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cloud & IT Cert Prep, подпишись на CoddyKit PRO. Курс Cloud & IT Cert Prep содержит 4 уроков всего.
Чему я научусь в уроке «Типы субъектов угроз»?
Научитесь классифицировать субъектов угроз — начинающих хакеров, инсайдеров, хактивистов, киберпреступников и национальные государства — и понимать их мотивацию и возможности. Ты практикуешь Cloud & IT Cert Prep с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Cloud & IT Cert Prep?
Предыдущий опыт не требуется. Cloud & IT Cert Prep на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.
Сколько времени занимает урок «Типы субъектов угроз»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Cloud & IT Cert Prep?
Да. Каждый урок Cloud & IT Cert Prep включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Типы субъектов угроз
- Векторы атак и поверхность атаки
- Источники и каналы аналитики угроз
- Индикаторы компрометации (IoC)