Описание термина поверхность атаки см. здесь. Цели седьмого процесса по ГОСТ Р 56939-2024: 5.7.1.1 Создание условий для снижения количества недостатков, связанных с особенностями реализации архитектуры ПО и логики его функционирования, выработка мер по нейтрализации угроз безопасности, связанных с особенностями реализации архитектуры ПО. 5.7.1.2 Уточнение модели угроз и описания поверхности атаки по результатам разработки кода и его изменений. При построении этого процесса важным руководствующим документом является уже упомянутый в предыдущем посте ГОСТ Р 58412-2019: Разработка безопасного программного обеспечения. Угрозы безопасности информации при разработке программного обеспечения. Собственно, ГОСТ Р 56939-2024 прямо на него ссылается в примечании к п.5.7.3.1: При составлении перечня угроз безопасности и их описания рекомендуется учитывать положения ГОСТ Р 58412, а также угрозы безопасности информации Банка данных угроз безопасности информации ФСТЭК России, других источников (напри
РБПО-042. Процесс 7 — Моделирование угроз и разработка описания поверхности атаки (часть 1/3)
4 августа 20254 авг 2025
9
1 мин