Модель нарушителя — это совокупность предположений о возможностях нарушителя, которые он может использовать для разработки и проведения атак, а также об ограничениях на эти возможности. 2
Она нужна для того, чтобы:
- Определить категории потенциальных нарушителей и их возможности, то есть источники атак. 1 К таким характеристикам относятся уровень профессиональной и технической подготовки, осведомлённости, оснащённости ресурсами, мотивации. 1
- Выявить виды и количество возможных каналов несанкционированного доступа к защищаемым данным. 5
- Исследовать причины нарушений, чтобы либо повлиять на них, либо точнее определить требования к системе защиты от конкретного вида нарушений или преступлений. 5
Модель нарушителя разрабатывается при проектировании системы защиты и оценке защищённости информации. 5