Виды кибератак и угроз информационной безопасности
Нейтральный словарь угроз, атак и концептов информационной безопасности: что это такое, как работает и чем от этого защищаться. Каждый разбор ведёт к конкретным классам средств защиты на карте рынка SecRadar — от угрозы к решению. Начните с основ: что такое информационная безопасность.
Фишинг
Что такое фишинг, как работает, виды (спир-фишинг, вишинг, смишинг, фарминг, квишинг), как распознать и защититься. Воронка → защита почты и MFA.
Читать →Дипфейк-атака
Дипфейк-мошенничество против бизнеса: клонирование голоса/видео руководителя, CEO-фрод, обход верификации — как работает и как защититься.
Читать →Shadow AI (теневой ИИ)
Несанкционированное использование ИИ-сервисов сотрудниками: риски утечки данных и коммерческой тайны, как обнаружить и контролировать.
Читать →Социальная инженерия
Манипуляция людьми в обход техзащиты: психологические принципы, методы (претекстинг, приманка), примеры (BEC, CEO fraud), защита.
Читать →Виды вредоносного ПО
Вирусы, черви, трояны, программы-вымогатели, руткиты, бэкдоры, ботнеты, кейлоггеры: классификация, векторы заражения, защита.
Читать →Спуфинг, вишинг, смишинг
Подмена источника: email/IP/DNS/ARP/Caller ID-спуфинг, вишинг и смишинг, фарминг. Как распознать и защититься (SPF/DKIM/DMARC).
Читать →SOC — центр мониторинга ИБ
Что такое SOC, функции и роли, технологический стек (SIEM/SOAR/TIP), модели (in-house, SOC as a service), связь с ГосСОПКА.
Читать →Что такое информационная безопасность
ИБ vs кибербезопасность vs защита информации, триада CIA, базовые понятия (угроза/уязвимость/риск), меры и регуляторы РФ.
Читать →DDoS-атака
Что такое DDoS, DoS vs DDoS, ботнеты и amplification, виды по уровням OSI (L3/4/L7), признаки и защита (Anti-DDoS, WAF).
Читать →Брутфорс (перебор паролей)
Атака перебором: словарные и гибридные, credential stuffing, rainbow tables; что атакуют (RDP/SSH), защита (MFA, лимиты, PAM).
Читать →SQL-инъекция и XSS
Внедрение SQL-кода и межсайтовый скриптинг: механика, виды (blind, stored/reflected), чем отличаются, защита (WAF, параметризация).
Читать →OWASP Top 10
Десять критичных рисков веб-приложений (2021): A01–A10, как использовать, защита, связь с РБПО (ГОСТ 56939).
Читать →Уязвимость нулевого дня (zero-day)
Неизвестная уязвимость без патча: терминология, жизненный цикл, кто использует (APT), защита (EDR, песочница), БДУ/CVE.
Читать →Эксплойт
Код, использующий уязвимость: виды, эксплойт нулевого дня, жизненный цикл (EternalBlue, Log4Shell), защита — патчи, EDR, песочница, WAF.
Читать →Инсайдерская угроза
Риск от лиц с легитимным доступом: типы инсайдеров, статистика утечек в РФ, защита — DLP, PAM, DCAP, поведенческий анализ.
Читать →Индикаторы компрометации (IoC)
Признаки взлома: виды, пирамида боли, STIX/TAXII, БДУ ФСТЭК и ГосСОПКА, применение в SIEM, TIP, SOAR, EDR.
Читать →APT-атака
Целевая продолжительная атака: этапы (kill chain, MITRE ATT&CK), кто стоит за APT, защита — EDR, TIP, песочница, SIEM, SOC.
Читать →Cyber Kill Chain
Модель этапов кибератаки (Lockheed Martin, 2011): 7 стадий от разведки до действий по целям, чем детектируется каждая, как «разорвать цепочку» — SIEM, SOAR, TIP.
Читать →MITRE ATT&CK
База тактик и техник атакующих (MITRE, 2013; v19 — 15 тактик, 222 техники): матрица Enterprise, ATT&CK Navigator, применение в SOC и маппинг на российские SIEM/EDR.
Читать →Реагирование на инциденты
Incident Response: этапы по NIST SP 800-61 и SANS, роли SOC и CSIRT, сроки информирования ГосСОПКА (3ч/24ч), инструменты — SIEM, SOAR, EDR.
Читать →Утечка данных
Что такое утечка данных, виды (внешняя и инсайдерская) и каналы, причины, последствия и оборотные штрафы по ст. 13.11 КоАП, как предотвратить — DLP, DCAP, шифрование.
Читать →Red Team и Blue Team
Команды кибербезопасности: Red Team (наступление), Blue Team (защита), Purple Team (координация), чем Red Team отличается от пентеста, связь с MITRE ATT&CK.
Читать →DevSecOps
Встраивание безопасности в конвейер разработки (shift-left): принципы, инструменты по этапам CI/CD (SAST, DAST, SCA), связь с РБПО и ГОСТ Р 56939.
Читать →XSS (межсайтовый скриптинг)
Внедрение вредоносного скрипта в веб-страницу: три типа (reflected, stored, DOM-based), последствия, место в OWASP Top 10, защита — CSP, экранирование, WAF.
Читать →Безопасность ИИ (AI Security)
Защита ML/LLM-систем от атак: промпт-инъекции, отравление данных, состязательные примеры, кража модели, джейлбрейки; OWASP LLM Top-10 и MITRE ATLAS.
Читать →Управление доступом
Access control: триада AAA, модели DAC/MAC/RBAC/ABAC, принципы наименьших привилегий и разделения обязанностей, реализация — IdM, PAM, СЗИ от НСД, SSO, MFA.
Читать →БДУ ФСТЭК
Банк данных угроз безопасности информации ФСТЭК: раздел угроз (УБИ) и уязвимостей (BDU:), российский аналог CVE/NVD, применение при моделировании угроз и в VM.
Читать →Инфостилер (троян-стилер)
Вредонос для кражи паролей, куки и токенов сессий, крипто-кошельков: модель malware-as-a-service, рынок логов, обход MFA через угон сессии, защита — EDR, MFA.
Читать →Руткит и буткит
Вредонос, скрывающий своё присутствие и дающий привилегированный доступ: уровни user-mode / kernel-mode / буткит (UEFI, старт до ОС), как обнаружить — EDR, доверенная загрузка (СДЗ).
Читать →Эшелонированная защита (Defense in Depth)
Стратегия из нескольких независимых рубежей: периметр, сеть, хост, приложение, данные, идентификация; чем отличается от Zero Trust и как выстроить по уровням СЗИ.
Читать →Постквантовая криптография
Алгоритмы, устойчивые к квантовым компьютерам: угроза Шора для RSA/ECC, «harvest now, decrypt later», стандарты NIST (ML-KEM/ML-DSA) и механизмы ТК26 (Шиповник, Гиперикум).
Читать →Zero Trust (нулевое доверие)
«Никому не доверяй, всё проверяй»: принципы NIST SP 800-207, микросегментация, ZTNA vs VPN, компоненты MFA/IDM/PAM/NAC.
Читать →Идентификация и аутентификация
Разница трёх понятий, триада AAA, факторы и MFA, протоколы SAML/OAuth/OIDC, FIDO2 и passkey.
Читать →Управление уязвимостями
Непрерывный цикл: этапы по методичке ФСТЭК, оценка критичности CVSS и БДУ, рекомендуемые сроки устранения.
Читать →Резервное копирование
Виды и стратегии (правило 3-2-1), RPO/RTO, immutable и air-gap как защита от шифровальщиков, российские СРК.
Читать →Сегментация сети
VLAN, DMZ, микросегментация: как сдержать латеральное перемещение, изоляция АСУ ТП, требования ФСТЭК.
Читать →Хеширование
Хеш-функции, ГОСТ «Стрибог», MD5/SHA-2/SHA-3, соль и защита паролей, контроль целостности.
Читать →Харденинг
Усиление защиты: что харденят, CIS Benchmarks и DISA STIG, baseline конфигурации, связь с ФСТЭК.
Читать →Багбаунти (Bug Bounty)
Вознаграждение за уязвимости: bug bounty vs пентест vs VDP, российские платформы BI.ZONE и Standoff 365.
Читать →SSL/TLS и сертификаты
Протокол шифрования канала: SSL vs TLS, рукопожатие, цифровой сертификат и УЦ, ГОСТ TLS. Что значит «сертификат недействителен».
Читать →Шифрование: симметричное и асимметричное
Один ключ vs пара ключей: AES, RSA, ГОСТ «Кузнечик»/34.10, гибридные схемы, отличие от хеширования.
Читать →Стеганография
Сокрытие самого факта передачи: LSB, сетевая стеганография, стегоконтейнер. В атаках — payload/C2 в картинках, обход DLP.
Читать →DFIR и компьютерная криминалистика
Расследование инцидентов: chain of custody, образ диска и памяти, 6 этапов реагирования, ГосСОПКА/НКЦКИ.
Читать →CSRF (межсайтовая подделка запроса)
Подделка запроса от имени авторизованного пользователя: механика, отличие от XSS, защита (CSRF-токен, SameSite).
Читать →OSINT (разведка по открытым источникам)
Сбор общедоступной информации: дорки, WHOIS, метаданные, утечки. Двойное применение — разведка атакующего и оборона.
Читать →DLP-система
Что такое DLP: контроль каналов утечки (почта, USB, облако, мессенджеры), контентный анализ, режимы мониторинг/блокировка, DLP vs DCAP/CASB. → российские DLP.
Читать →NGFW — межсетевой экран нового поколения
Что такое NGFW и чем отличается от обычного firewall: DPI, контроль приложений, IPS, TLS-инспекция, идентификация пользователей. → российские NGFW.
Читать →Антивирус
Что такое антивирус и как работает: сигнатуры, эвристика, поведенческий анализ, облако; сканер vs монитор; эволюция к EPP/EDR. → российские антивирусы.
Читать →Обфускация
Запутывание кода и трафика без изменения функциональности: методы, деобфускация, обфускация трафика (обход DPI), честно о двойном назначении.
Читать →Атака «человек посередине» (MITM)
Перехват и подмена трафика между сторонами: ARP/DNS-спуфинг, поддельная точка доступа, SSL-stripping; признаки и защита (TLS, HSTS, pinning).
Читать →Криптоджекинг
Скрытый майнинг за счёт чужих ресурсов: браузерный JS-майнинг, майнер-ВПО, cloud jacking; признаки заражения и защита.
Читать →SIEM — управление событиями ИБ
Что такое SIEM: сбор и корреляция событий из СЗИ, обнаружение инцидентов, SIEM vs SOAR, связь с SOC. → российские SIEM.
Читать →EDR — обнаружение и реагирование
Что такое EDR и чем отличается от антивируса: поведенческий детект, телеметрия, реагирование, EDR-агент, EPP/XDR/MDR. → российские EDR.
Читать →WAF — межсетевой экран веб-приложений
Что такое WAF: защита веб-приложений на L7 от OWASP Top-10 (SQLi/XSS), WAF vs NGFW, профиль ФСТЭК. → российские WAF.
Читать →SSO — единый вход
Что такое SSO (Single Sign-On): одна аутентификация для многих приложений, протоколы SAML/OAuth/OIDC, SSO vs MFA/IdM/PAM.
Читать →IdM / IAM — управление идентификацией
Что такое IdM: управление учётками и правами, жизненный цикл, RBAC, IdM vs PAM vs SSO. → российские IdM.
Читать →PAM — управление привилегированным доступом
Что такое PAM: защита админ-учёток, vault, ротация паролей, запись сессий, JIT-доступ, PAM vs IdM. → российские PAM.
Читать →IDS и IPS (СОВ)
Системы обнаружения и предотвращения вторжений: IDS vs IPS, NIDS/HIDS, профили защиты СОВ ФСТЭК, российские решения.
Читать →Фаззинг (fuzzing)
Фаззинг-тестирование: подача случайных данных для поиска уязвимостей, типы, инструменты (AFL/libFuzzer), связь с РБПО/ГОСТ 56939.
Читать →Кибератака
Что такое кибератака: виды (фишинг/DDoS/вредонос/инъекции/MITM), этапы (kill chain), кто атакует, эшелонированная защита.
Читать →Программы-вымогатели (ransomware)
Что такое ransomware: шифрование данных и выкуп, типы (крипто/локеры, RaaS, double extortion), WannaCry/LockBit, защита (3-2-1, EDR).
Читать →Поверхность атаки
Что такое поверхность атаки (attack surface): типы, отличие от вектора атаки, управление (ASM), инструменты, как сокращать.
Читать →Чем защищаться: классы СЗИ
Каждой угрозе соответствуют конкретные средства защиты. От фишинга и спуфинга защищают средства защиты электронной почты и многофакторная аутентификация; от вредоносного ПО — антивирус, EDR/XDR и песочницы, а от программ-вымогателей ещё и резервное копирование; от веб-атак (SQL-инъекции, XSS) — WAF; от утечек — DLP. Мониторинг и реагирование строятся на SIEM, SOAR и Threat Intelligence. Полный каталог — на карте рынка SecRadar, регуляторные требования — в разделе Комплаенс.