SecRadar / Словарь
Словарь угроз ИБ

Виды кибератак и угроз информационной безопасности

Нейтральный словарь угроз, атак и концептов информационной безопасности: что это такое, как работает и чем от этого защищаться. Каждый разбор ведёт к конкретным классам средств защиты на карте рынка SecRadar — от угрозы к решению. Начните с основ: что такое информационная безопасность.

Атака

Фишинг

Что такое фишинг, как работает, виды (спир-фишинг, вишинг, смишинг, фарминг, квишинг), как распознать и защититься. Воронка → защита почты и MFA.

Читать →
Атака

Дипфейк-атака

Дипфейк-мошенничество против бизнеса: клонирование голоса/видео руководителя, CEO-фрод, обход верификации — как работает и как защититься.

Читать →
Риск ИБ

Shadow AI (теневой ИИ)

Несанкционированное использование ИИ-сервисов сотрудниками: риски утечки данных и коммерческой тайны, как обнаружить и контролировать.

Читать →
Атака

Социальная инженерия

Манипуляция людьми в обход техзащиты: психологические принципы, методы (претекстинг, приманка), примеры (BEC, CEO fraud), защита.

Читать →
Вредоносное ПО

Виды вредоносного ПО

Вирусы, черви, трояны, программы-вымогатели, руткиты, бэкдоры, ботнеты, кейлоггеры: классификация, векторы заражения, защита.

Читать →
Атака

Спуфинг, вишинг, смишинг

Подмена источника: email/IP/DNS/ARP/Caller ID-спуфинг, вишинг и смишинг, фарминг. Как распознать и защититься (SPF/DKIM/DMARC).

Читать →
Процесс

SOC — центр мониторинга ИБ

Что такое SOC, функции и роли, технологический стек (SIEM/SOAR/TIP), модели (in-house, SOC as a service), связь с ГосСОПКА.

Читать →
Основы

Что такое информационная безопасность

ИБ vs кибербезопасность vs защита информации, триада CIA, базовые понятия (угроза/уязвимость/риск), меры и регуляторы РФ.

Читать →
Атака

DDoS-атака

Что такое DDoS, DoS vs DDoS, ботнеты и amplification, виды по уровням OSI (L3/4/L7), признаки и защита (Anti-DDoS, WAF).

Читать →
Атака

Брутфорс (перебор паролей)

Атака перебором: словарные и гибридные, credential stuffing, rainbow tables; что атакуют (RDP/SSH), защита (MFA, лимиты, PAM).

Читать →
Веб-атака

SQL-инъекция и XSS

Внедрение SQL-кода и межсайтовый скриптинг: механика, виды (blind, stored/reflected), чем отличаются, защита (WAF, параметризация).

Читать →
Стандарт

OWASP Top 10

Десять критичных рисков веб-приложений (2021): A01–A10, как использовать, защита, связь с РБПО (ГОСТ 56939).

Читать →
Уязвимость

Уязвимость нулевого дня (zero-day)

Неизвестная уязвимость без патча: терминология, жизненный цикл, кто использует (APT), защита (EDR, песочница), БДУ/CVE.

Читать →
Атака

Эксплойт

Код, использующий уязвимость: виды, эксплойт нулевого дня, жизненный цикл (EternalBlue, Log4Shell), защита — патчи, EDR, песочница, WAF.

Читать →
Угроза

Инсайдерская угроза

Риск от лиц с легитимным доступом: типы инсайдеров, статистика утечек в РФ, защита — DLP, PAM, DCAP, поведенческий анализ.

Читать →
Мониторинг

Индикаторы компрометации (IoC)

Признаки взлома: виды, пирамида боли, STIX/TAXII, БДУ ФСТЭК и ГосСОПКА, применение в SIEM, TIP, SOAR, EDR.

Читать →
Атака

APT-атака

Целевая продолжительная атака: этапы (kill chain, MITRE ATT&CK), кто стоит за APT, защита — EDR, TIP, песочница, SIEM, SOC.

Читать →
Модель

Cyber Kill Chain

Модель этапов кибератаки (Lockheed Martin, 2011): 7 стадий от разведки до действий по целям, чем детектируется каждая, как «разорвать цепочку» — SIEM, SOAR, TIP.

Читать →
Матрица

MITRE ATT&CK

База тактик и техник атакующих (MITRE, 2013; v19 — 15 тактик, 222 техники): матрица Enterprise, ATT&CK Navigator, применение в SOC и маппинг на российские SIEM/EDR.

Читать →
Процесс

Реагирование на инциденты

Incident Response: этапы по NIST SP 800-61 и SANS, роли SOC и CSIRT, сроки информирования ГосСОПКА (3ч/24ч), инструменты — SIEM, SOAR, EDR.

Читать →
Инцидент

Утечка данных

Что такое утечка данных, виды (внешняя и инсайдерская) и каналы, причины, последствия и оборотные штрафы по ст. 13.11 КоАП, как предотвратить — DLP, DCAP, шифрование.

Читать →
Команды

Red Team и Blue Team

Команды кибербезопасности: Red Team (наступление), Blue Team (защита), Purple Team (координация), чем Red Team отличается от пентеста, связь с MITRE ATT&CK.

Читать →
Разработка

DevSecOps

Встраивание безопасности в конвейер разработки (shift-left): принципы, инструменты по этапам CI/CD (SAST, DAST, SCA), связь с РБПО и ГОСТ Р 56939.

Читать →
Уязвимость

XSS (межсайтовый скриптинг)

Внедрение вредоносного скрипта в веб-страницу: три типа (reflected, stored, DOM-based), последствия, место в OWASP Top 10, защита — CSP, экранирование, WAF.

Читать →
ИИ

Безопасность ИИ (AI Security)

Защита ML/LLM-систем от атак: промпт-инъекции, отравление данных, состязательные примеры, кража модели, джейлбрейки; OWASP LLM Top-10 и MITRE ATLAS.

Читать →
Доступ

Управление доступом

Access control: триада AAA, модели DAC/MAC/RBAC/ABAC, принципы наименьших привилегий и разделения обязанностей, реализация — IdM, PAM, СЗИ от НСД, SSO, MFA.

Читать →
Реестр угроз

БДУ ФСТЭК

Банк данных угроз безопасности информации ФСТЭК: раздел угроз (УБИ) и уязвимостей (BDU:), российский аналог CVE/NVD, применение при моделировании угроз и в VM.

Читать →
Malware

Инфостилер (троян-стилер)

Вредонос для кражи паролей, куки и токенов сессий, крипто-кошельков: модель malware-as-a-service, рынок логов, обход MFA через угон сессии, защита — EDR, MFA.

Читать →
Malware

Руткит и буткит

Вредонос, скрывающий своё присутствие и дающий привилегированный доступ: уровни user-mode / kernel-mode / буткит (UEFI, старт до ОС), как обнаружить — EDR, доверенная загрузка (СДЗ).

Читать →
Стратегия

Эшелонированная защита (Defense in Depth)

Стратегия из нескольких независимых рубежей: периметр, сеть, хост, приложение, данные, идентификация; чем отличается от Zero Trust и как выстроить по уровням СЗИ.

Читать →
Криптография

Постквантовая криптография

Алгоритмы, устойчивые к квантовым компьютерам: угроза Шора для RSA/ECC, «harvest now, decrypt later», стандарты NIST (ML-KEM/ML-DSA) и механизмы ТК26 (Шиповник, Гиперикум).

Читать →
Модель

Zero Trust (нулевое доверие)

«Никому не доверяй, всё проверяй»: принципы NIST SP 800-207, микросегментация, ZTNA vs VPN, компоненты MFA/IDM/PAM/NAC.

Читать →
Основы

Идентификация и аутентификация

Разница трёх понятий, триада AAA, факторы и MFA, протоколы SAML/OAuth/OIDC, FIDO2 и passkey.

Читать →
Процесс

Управление уязвимостями

Непрерывный цикл: этапы по методичке ФСТЭК, оценка критичности CVSS и БДУ, рекомендуемые сроки устранения.

Читать →
Защита данных

Резервное копирование

Виды и стратегии (правило 3-2-1), RPO/RTO, immutable и air-gap как защита от шифровальщиков, российские СРК.

Читать →
Защита сети

Сегментация сети

VLAN, DMZ, микросегментация: как сдержать латеральное перемещение, изоляция АСУ ТП, требования ФСТЭК.

Читать →
Криптография

Хеширование

Хеш-функции, ГОСТ «Стрибог», MD5/SHA-2/SHA-3, соль и защита паролей, контроль целостности.

Читать →
Практика

Харденинг

Усиление защиты: что харденят, CIS Benchmarks и DISA STIG, baseline конфигурации, связь с ФСТЭК.

Читать →
Процесс

Багбаунти (Bug Bounty)

Вознаграждение за уязвимости: bug bounty vs пентест vs VDP, российские платформы BI.ZONE и Standoff 365.

Читать →
Криптография

SSL/TLS и сертификаты

Протокол шифрования канала: SSL vs TLS, рукопожатие, цифровой сертификат и УЦ, ГОСТ TLS. Что значит «сертификат недействителен».

Читать →
Криптография

Шифрование: симметричное и асимметричное

Один ключ vs пара ключей: AES, RSA, ГОСТ «Кузнечик»/34.10, гибридные схемы, отличие от хеширования.

Читать →
Сокрытие данных

Стеганография

Сокрытие самого факта передачи: LSB, сетевая стеганография, стегоконтейнер. В атаках — payload/C2 в картинках, обход DLP.

Читать →
Реагирование

DFIR и компьютерная криминалистика

Расследование инцидентов: chain of custody, образ диска и памяти, 6 этапов реагирования, ГосСОПКА/НКЦКИ.

Читать →
Веб-атака

CSRF (межсайтовая подделка запроса)

Подделка запроса от имени авторизованного пользователя: механика, отличие от XSS, защита (CSRF-токен, SameSite).

Читать →
Разведка

OSINT (разведка по открытым источникам)

Сбор общедоступной информации: дорки, WHOIS, метаданные, утечки. Двойное применение — разведка атакующего и оборона.

Читать →
Защита данных

DLP-система

Что такое DLP: контроль каналов утечки (почта, USB, облако, мессенджеры), контентный анализ, режимы мониторинг/блокировка, DLP vs DCAP/CASB. → российские DLP.

Читать →
Защита сети

NGFW — межсетевой экран нового поколения

Что такое NGFW и чем отличается от обычного firewall: DPI, контроль приложений, IPS, TLS-инспекция, идентификация пользователей. → российские NGFW.

Читать →
Защита конечных точек

Антивирус

Что такое антивирус и как работает: сигнатуры, эвристика, поведенческий анализ, облако; сканер vs монитор; эволюция к EPP/EDR. → российские антивирусы.

Читать →
Сокрытие кода

Обфускация

Запутывание кода и трафика без изменения функциональности: методы, деобфускация, обфускация трафика (обход DPI), честно о двойном назначении.

Читать →
Атака

Атака «человек посередине» (MITM)

Перехват и подмена трафика между сторонами: ARP/DNS-спуфинг, поддельная точка доступа, SSL-stripping; признаки и защита (TLS, HSTS, pinning).

Читать →
Угроза

Криптоджекинг

Скрытый майнинг за счёт чужих ресурсов: браузерный JS-майнинг, майнер-ВПО, cloud jacking; признаки заражения и защита.

Читать →
Мониторинг

SIEM — управление событиями ИБ

Что такое SIEM: сбор и корреляция событий из СЗИ, обнаружение инцидентов, SIEM vs SOAR, связь с SOC. → российские SIEM.

Читать →
Защита конечных точек

EDR — обнаружение и реагирование

Что такое EDR и чем отличается от антивируса: поведенческий детект, телеметрия, реагирование, EDR-агент, EPP/XDR/MDR. → российские EDR.

Читать →
Защита приложений

WAF — межсетевой экран веб-приложений

Что такое WAF: защита веб-приложений на L7 от OWASP Top-10 (SQLi/XSS), WAF vs NGFW, профиль ФСТЭК. → российские WAF.

Читать →
Доступ

SSO — единый вход

Что такое SSO (Single Sign-On): одна аутентификация для многих приложений, протоколы SAML/OAuth/OIDC, SSO vs MFA/IdM/PAM.

Читать →
Управление доступом

IdM / IAM — управление идентификацией

Что такое IdM: управление учётками и правами, жизненный цикл, RBAC, IdM vs PAM vs SSO. → российские IdM.

Читать →
Привилегированный доступ

PAM — управление привилегированным доступом

Что такое PAM: защита админ-учёток, vault, ротация паролей, запись сессий, JIT-доступ, PAM vs IdM. → российские PAM.

Читать →
Защита сети

IDS и IPS (СОВ)

Системы обнаружения и предотвращения вторжений: IDS vs IPS, NIDS/HIDS, профили защиты СОВ ФСТЭК, российские решения.

Читать →
Безопасная разработка

Фаззинг (fuzzing)

Фаззинг-тестирование: подача случайных данных для поиска уязвимостей, типы, инструменты (AFL/libFuzzer), связь с РБПО/ГОСТ 56939.

Читать →
Основы

Кибератака

Что такое кибератака: виды (фишинг/DDoS/вредонос/инъекции/MITM), этапы (kill chain), кто атакует, эшелонированная защита.

Читать →
Угроза

Программы-вымогатели (ransomware)

Что такое ransomware: шифрование данных и выкуп, типы (крипто/локеры, RaaS, double extortion), WannaCry/LockBit, защита (3-2-1, EDR).

Читать →
Концепт

Поверхность атаки

Что такое поверхность атаки (attack surface): типы, отличие от вектора атаки, управление (ASM), инструменты, как сокращать.

Читать →
От угрозы к защите

Чем защищаться: классы СЗИ

Каждой угрозе соответствуют конкретные средства защиты. От фишинга и спуфинга защищают средства защиты электронной почты и многофакторная аутентификация; от вредоносного ПО — антивирус, EDR/XDR и песочницы, а от программ-вымогателей ещё и резервное копирование; от веб-атак (SQL-инъекции, XSS) — WAF; от утечек — DLP. Мониторинг и реагирование строятся на SIEM, SOAR и Threat Intelligence. Полный каталог — на карте рынка SecRadar, регуляторные требования — в разделе Комплаенс.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →