Модель угроз ФСТЭК: пошаговое руководство по разработке и согласованию
Дедлайн 19 сентября 2025
Cyber Media готовит статью на тему: "Модель угроз ФСТЭК: пошаговое руководство по разработке и согласованию"
Просим экспертов ответить на вопросы:
1. Как сделать так, чтобы модель угроз ФСТЭК в гибридных системах (Kubernetes, облака) была рабочим инструментом, а не формальностью?
2. Какие ошибки в моделях угроз встречаются чаще всего и приводят к доработкам?
3. На что в первую очередь обращает внимание ФСТЭК при проверке — схемы, модель нарушителя или обоснование угроз?
4. Как лучше организовать исправления после замечаний — есть ли своя «дорожная карта»?
5. Как связать модель угроз с SOC и управлением уязвимостями, чтобы она помогала приоритизировать инциденты?