Внешний нарушитель — это ключевая фигура в любой модели угроз. Согласно методологии ФСТЭК России, это нарушитель, который не имеет легального доступа к защищаемой информации и компонентам системы на момент начала реализации угрозы. Его действия направлены на преодоление защитных барьеров периметра.
Важно понимать, что внешние нарушители — это не просто «безликие хакеры». Это могут быть:
- Организованные преступные группы, нацеленные на кражу данных или вымогательство.
- Конкуренты, занимающиеся промышленным шпионажем.
- Государственные структуры и кибершпионы, добывающие геополитическую информацию.
- Хактивисты (например, участники Anonymous), действующие из идеологических соображений.
- Случайные внешние лица, нашедшие уязвимость или потерянный носитель.
По статистике, большинство внешних атак (более 70%) являются автоматизированными или полуавтоматизированными и направлены на поиск и эксплуатацию известных уязвимостей. Подробнее о классификации нарушителей можно узнать в материалах ФСТЭК.