Типы аналитиков в большой команде информационной безопасности

Типы аналитиков в большой команде информационной безопасности Аналитика

Основные компетенции грамотного специалиста по иб

  1. Солидный технический бэкграунд — комбинация теоретической подготовки с опытом работы. Аналитик должен иметь высшее образование в сфере IT (системное администрирование, поиск и устранение уязвимостей), знать современные приложения для защиты информации, быть в курсе техник и методологии построения системы защиты.
  2. Знание норм и требований ИБ: государственных (национальных) стандартов РФ, законов и правовых актов, руководящих документов ФСТЭК и ФСБ, Минкомсвязи РФ, руководящих документов ЦБ РФ, если аналитик работает в банковской сфере. Хороший специалист должен уметь грамотно применять эти нормы, всегда быть в курсе их изменений и последних редакций.
  3. Осведомленность о тех инструментах, которые сегодня применяются киберпреступниками. Грамотный аналитик-консультант по информационной безопасности обязан знать методы и векторы атак, чтобы успешно применять для их предотвращения существующие средства. Кроме того, он обязан понимать принципы осуществления таких нападений и обладать гибким мышлением. Это позволит ему при обнаружении нетипичной атаки вовремя среагировать и выстроить грамотную стратегию отражения.
  4. Понимание способов минимизации ущерба — в том случае, если взлом и утечку информации предотвратить не удалось.
  5. Знание международных практик и стандартов — в первую очередь, ISO/IEC 27000, опубликованных Международной организацией по стандартизации совместно с Международной электротехнической комиссией.
  6. Если аналитик-консультант сотрудничает с государственной компанией, то в его активе должны быть навыки работы со средствами защиты информации, средствами криптографической защиты информации, сертифицированными ФСТЭК и ФСБ. Это требование важно потому, что в России госкомпании обязаны пользоваться только лицензионным программным обеспечением, включая средства защиты от вредоносного кода, программное обеспечение и   аппаратные устройства межсетевого экранирования и т.д.
  7. Специалисты, работающие в частных организациях, не ограничены инструментами российского выпуска. Здесь речь идет об умении применять ПО от ведущих мировых производителей оборудования в сфере информационных технологий и защиты информации.
  8. Хороший аналитик-консультант ИБ обладает навыками обнаружения, анализа и устранения уязвимостей, понимает принцип функционирования криптографических протоколов и способен не только обнаружить угрозу, но и выработать компенсирующие меры.
  9. Выполнение тестирования информационных сред и программных продуктов компании, в том числе — на отказоустойчивость, также должно быть в сфере компетенций. Анализ инцидентов, поиск решения, формирование рекомендаций по устранению уязвимостей и бизнес-рисков — все это грамотный аналитик должен уметь реализовывать.
  10. Специалист по ИБ осуществляет плановое и внеплановое (в случае инцидентов) проведение аудита системы защиты информации в своей организации и фиксирует оценку уровня защищённости в отчётных документах. Эта компетенция находится в тесной связи со знанием законодательства в сфере кибербезопасности.

Threatq by threatquotinet

ThreatQ — открытая и расширяемая платформа анализа информации об угрозах, которая обеспечивает группам безопасности контекст и расширенную пользовательскую настройку, необходимые для повышения уровня безопасности, проведения успешных операций по борьбе с угрозами и управления ими.

Продукт от ThreatQuotient, компании по обеспечению цифровой безопасности, основанной в 2021 году, выделяет приоритетные угрозы и автоматизирует процессы для поддержки принятия решений при максимальном использовании ограниченных ресурсов. Компания специализируется на реагировании на инциденты, охоте за угрозами, борьбе с фишингом, сортировке предупреждений и управлении уязвимостями.

Платформа ThreatQ — флагманское решение ThreatQuotient. Платформа предоставляет аналитикам SOC, специалистам по реагированию на инциденты и аналитикам гибкость, видимость и контроль благодаря предоставлению контекста и обеспечения актуальности данных.

Схема работы

Библиотека угроз решения представляет собой центральное хранилище данных о внешних угрозах, которое обогащается и дополняется внутренними данными об угрозах и событиях для актуальной и контекстной информации, настраиваемой под уникальную среду компании.

Используя интегрированную самонастраивающуюся библиотеку Threat Library, Adaptive Workbench, Open Exchange и ThreatQ Investigations, аналитики по угрозам, операционный центр безопасности могут обнаруживать, расследовать и действовать в разы быстрее.

ThreatQ работает с вашими существующими процессами и технологиями, повышая эффективность наличной инфраструктуры — с помощью платформы клиенты получают больше информации о своих ресурсах безопасности. Библиотека Open Exchange ThreatQ повышает ценность существующих инвестиций в безопасность с помощью стандартных интерфейсов и SDK/API для настройки, интеграции инструментов, команд и рабочих процессов.

Интерфейс

Характеристики

Собственные feed-поставщики/аналитические центры предобработки feed’ов: присутствуют Количество feed-поставщиков из коробки: 100 Поддерживаемые способы получения feed’ов: CSV, JSONВозможность обогащения данных из внешних источников (например — WHOis, PassiveDNS, VirusTotal и др.): присутствует Поиск совпадений в событиях SIEM: присутствует Прямое реагирование на инциденты путем интеграции со сторонними системами ИБ: присутствует Реагирование на инциденты с использованием сложных алгоритмов (плэйбуков): присутствует Возможность интеграции по REST API: присутствует Возможность построения графа связей объектов feed’ов и внутренних артефактов: присутствует

Anomali интегрируется с SIEM и другими источниками журналов, поддерживая историческую видимость без дублирования журналов. Исторические данные постоянно анализируются, сопоставляются с новыми и существующими данными об угрозах для выявления признаков нарушений.

Anomali ThreatStream — SaaS платформа анализа информации об угрозах, которая также может разворачиваться локально в качестве виртуальной машины. Инструмент включает более 140 каналов с открытым исходным кодом и позволяет легко включать коммерческие каналы через Anomali APP Store.

Ключевой особенностью платформы ThreatStream является рабочая панель расследований, использующаяся для погружения в угрозы, представляющие интерес. Здесь легко создаются новые расследования при добавлении нужных наблюдаемых объектов — просто назначаете их пользователю или рабочей группе и при необходимости используете интеграцию ThreatStream с ServiceNow для назначения тикета.

Схема работы

ThreatStream включает в себя встроенную песочницу, позволяющую загружать и анализировать файлы. Вы также можете импортировать отчеты разведки или списки IoCs. Продукт интегрируется со многими популярными SIEM, включает функцию управления кейсами для назначения исследовательских задач, поддержку рабочего процесса аналитика, позволяет сотрудничать с доверенными партнерами. Благодаря ThreatStream Link, данными можно обмениваться непосредственно с устройствами на предприятии.

Дополнительный анализ:  Интерактивный график Alcoa (AA) —

В дополнение к индикаторам мониторинга собственной разработки, платформа берет фиды и обогащает их информацией из собственных источников, визуализируя информацию и разбивая ее на составные части для лучшего понимания.

Отчеты о расследовании выпускаются в формате STIX, Kill Chain или Diamond. Платформа интегрируется с Splunk, предоставляя дополнительные полезные инструменты.

Интерфейс

Характеристики

Модели предоставления платформ вендорами


Компании-поставщики услуги по сбору информации об угрозах — относительные новички в сфере безопасности, поэтому до сих пор типы предоставляемых услуг во многом различаются.

Некоторые из таких сервисов предоставляют только очищенные от ложных срабатываний фиды. Наиболее распространенные платные сервисы предоставляют агрегированные и коррелированные фиды (два и больше), настраиваемые оповещения и предупреждения, специфичные для клиентского ландшафта риска.

Еще один тип службы анализа угроз занимается агрегированием и корреляцией данных и автоматически включает информацию в устройства безопасности — брандмауэры, управление информацией о безопасности и событиями, ведет оценку отраслевых угроз и предоставляет консультации по вопросам безопасности.

Каждый тип платформы анализа угроз предоставляется по подписке, как правило, на двух или трех тарифных уровнях и доставляется через облако, или, чуть реже — локально или гибридно.

В связи с дороговизной таких платформ, а также из-за необходимости оборудования для локального развертывания, сейчас такие сервисы ориентированы на крупные организации и предприятия. Однако по мере того как облачные услуги выходят на более низкие сегменты рынка, инструменты анализа угроз тоже станут доступнее.

Стоимость платформ варьируется в той же степени, что и стоимость самих служб по разведке угроз. Одни только каналы передачи данных могут стоить тысячи долларов в месяц, но связанные с этим расходы включают в себя расходы на круглосуточное обслуживание операционного центра безопасности, укомплектованного техническими специалистами и аналитиками.

Поскольку службы разведки угроз сильно отличаются друг от друга, основной проблемой при выборе становится понимание того, как будет использоваться информация, и наличие необходимого персонала для надлежащего использования этой службы.

Мы сравнили шесть платформ анализа информации об угрозах на основе аналитической таблицы ROI4CIO по таким характеристикам:

  • собственные feed-поставщики или аналитические центры предобработки feed’ов;
  • количество feed-поставщиков из коробки; поддерживаемые способы получения feed’ов;
  • возможность обогащения данных из внешних источников (например — WHOis, PassiveDNS, VirusTotal и др.);
  • поиск совпадений в событиях SIEM;
  • прямое реагирование на инциденты путем интеграции со сторонними системами ИБ;
  • реагирование на инциденты с использованием сложных алгоритмов (плэйбуков);
  • возможность интеграции по REST API;
  • возможность построения графа связей объектов feed’ов и внутренних артефактов.

Станислав махов – аналитика безопасности. учебное пособие

Рекомендовано редакционно-издательским советом МАБИВ в качестве учебного пособия

Рецензенты:

кандидат технических наук, доцент кафедры «Электроника, вычислительная техника и информационная безопасность» ФГБОУ ВПО «Госуниверситет – УНПК»

А. В. Артемов

кандидат экономических наук, доцент кафедры «Предпринимательство и маркетинг» ФГБОУ ВПО «Госуниверситет – УНПК»

Н. А. Лебедева

Введение

Современные методы управления предпринимательской деятельностью (менеджмент) ежедневно требуют новой информации о положении той или иной финансовой, деловой структуры на отечественном и международном рынке. Эти сведения (особенно, конфиденциальные) становятся товаром, который производится, помогая предпринимателю защитить свой бизнес от конкурентов, принять верное решение и выжить (до следующей схватки) в условиях жесткой конкуренции. Они же продаются и покупаются, вымогаются и похищаются для того, чтобы «раздавить» конкурента. Работу по обеспечению защиты и добыче информации в конкретных условиях рынка ведут различные как государственные, так и частные структуры: службы безопасности, детективные агентства, аналитические центры и т. д.

Аналитика в деле обе с печения без опасности предпринимательской деятельности все эффективнее внедряется в новое российское бытие. Аналитическая деятельность, когда-то бывшая уделом спецслужб, придворных политических обозревателей, ученых и т. д., активно встает на службу бизнесу, становится материальной движущей силой и защитой рыночной экономики. Элитарная сфера приложения человеческого интеллекта все больше привлекает к себе представителей бизнеса, различных структур безопасности.

Учитывая, что аналитическая деятельность по своей внутренней природе специфична, трудно говорить о практике её преподавания в обычном смысле слова. Многие специалисты сравнивают работу аналитика с творчеством ученого, исследователя, писателя, журналиста. Можно добавить, в ряде случаев – вместе взятых. Практика аналитической работы в безопасности бизнеса показывает, что аналитик должен: иметь развитый интеллект; обладать способностью к самосовершенствованию; знать специфику деятельности предприятия, учреждения, фирмы, банка; быть психологом; владеть писательским мастерством; работать (писать) в форс-мажорных обстоятельствах; и еще многое другое. . Естественно, все эти обстоятельства нужно учитывать при разработке учебной программы, наборе слушателей и студентов, желающих посвятить себя профессии аналитика. Одновременно следует заранее предполагать, что конечный продукт учебного процесса не всегда окажется будущим аналитиком.

В данной работе нет попыток, охватить все стороны практической аналитики, поскольку аналитика как предмет еще требует своего всестороннего осмысления. Мы только попытаемся приоткрыть дверь в этот заманчивый мир творческого анализа для начинающих аналитиков. Для людей, которые хотят постичь азы науки мышления, устно и письменно правильно и четко излагать свои мысли. Уметь искать и находить нужную информацию, а поэтому познать нормы и правила человеческого общения. Испытать радость или горечь (последнее чувство обычное для начинающих аналитиков и в этом нет ничего зазорного) от процесса подготовки и выпуска в свет первого самостоятельного аналитического документа. Думаем, она вызовет интерес у руководителей предприятий, начальников и кадровиков служб безопасности и организаций, которые постоянно испытывают трудности с приемом на работу квалифицированных аналитиков. Да многие кадровики и не представляют себе, какие же кадры нужны для аналитики, какие требования предъявлять к кандидатам на данную профессию. А время учить и учиться аналитике уже наступило.

Дополнительный анализ:  Как оценить SMM-продвижение в цифрах: 24 сервиса статистики и аналитики соцсетей

Глава 1. Аспекты аналитического обеспечения безопасности

1. 1. Введение в аналитику

Сложность современной аналитической деятельности заключается в том, что система обеспечения безопасности нынешнего бизнес-процесса требует для своего анализа профильных специалистов-аналитиков: математиков, статистиков, социологов, психологов. Но только аналитики с широким экономическим, политическим, социальным, оперативным кругозором на основе информации, полученной от данных сотрудников, могут предоставить потребителю понятный ему окончательный аналитический документ, сделать выводы из аналитического материала, дать перспективное видение проблемы, спрогнозировать дальнейшее развитие событий и иметь варианты выхода из виртуального кризиса.

Учитывая, что аналитическая деятельность по своей внутренней природе специфична, трудно говорить о практике её преподавания в обычном смысле слова. Многие специалисты сравнивают работу аналитика с творчеством ученого, исследователя, писателя, журналиста. Можно добавить: в ряде случаев – вместе взятых.

Практика аналитической работы в СБ показывает, что аналитик должен:

– иметь развитый интеллект (от природы), – обладать способностью к самосовершенствованию (характер, практика),

– знать специфику деятельности предприятия, учреждения, фирмы, банка (учеба, практика),

– иметь представление об оперативной работе (учеба, практика),

– быть психологом (учеба, практика), – владеть писательским мастерством (талант, учеба, практика),

– работать (писать) в форс-мажорных обстоятельствах (характер, практика),

– и еще многое другое…

Интеллектуальные способности аналитика – это его «визитная карточка». Оригинальность и логика мышления, энциклопедические знания всегда были в цене. Интеллект (ум, рассудок, познание, разумение) – способность мышления, рационального познания, система умственных операций, индивидуальный стиль и стратегия решения проблем, врожденная и приобретенная на практике адаптация к разным жизненным ситуациям. Интеллектом наделен каждый человек. Не каждый стремится развить его. Развитие интеллекта – это тренировка внимания, памяти, мышления, психического состояния, воспитание трудолюбия, именно тех качеств, которые необходимы в повседневной работе сотрудников и аналитиков СБ. По мнению психологов, важнейшими признаками аналитического интеллекта являются:

– глубина – способность проникать в сущность событий и фактов, понимать их причины и закономерности, взаимосвязи и перспективы развития,

– критичность – объективная оценка фактов и явлений, стремление подвергать сомнению устоявшиеся взгляды, мнения, решения,

– гибкость – способность переключаться с одной идеи на другую, в том числе противоположную собственной,

– широта ума – способность видеть взаимосвязи явлений, объемное видение проблем,

– быстрота – скорость решения задач, – оригинальность – способность находить неординарные решения, порождать новые идеи, отличные от общепринятых взглядов,

– пытливость – стремление доходить до самой глубинной сути событий,

– интуиция – способность предвидеть ход событий, после активного включения в работу всех признаков интеллекта.

Психологические качества аналитика СБ: – уверенность в том, что выбор профессии правильный (чувство собственной удовлетворенности помогает карьере),

– умеренный профессиональный снобизм обязателен, – усидчивость, педантичность (рутинная повседневная работа по ведению досье, пополнению банка данных, подшивок СМИ и т. д. часто надоедает, но является обязательным условием аналитического процесса),

– знание методов и способов концентрации мыслительного процесса в нужный момент (умение отключиться от всех проблем, сосредоточиться на внимательном изучении и анализе имеющейся информации, работа – прежде всего),

– умение отвлечься на время от исследуемой проблемы (важный момент, во время которого, отдохнувший мозг может «неожиданно» выдать интересные идеи),

– полет фантазии – (вопросы типа: «а что, если?» постоянно присутствуют в процессе написания аналитического документа, любые фантастические предположения обостряют чувство реальности),

– высокопарно – литературный дар, писательский талант (аналитик, обладающий писательским даром, ценится в СБ на вес золота),

– способность выработать свой стиль написания документа (приходит с годами, помогает руководителю СБ. учить молодежь на положительных примерах),

– умение менять стиль написания документа в зависимости от его содержания (политический портрет, экономический обзор, например, требуют разных стилей изложения),

– умение работать «в команде» (качество, необходимое при написании коллективных аналитических документов),

– способность профессионально отстаивать свою точку зрения (если руководство СБ сомневается в выводах, нужно уметь доказать правоту аналитических выводов и отстоять свою точку зрения на исследуемую проблему в определенных личными отношениями рамках, тогда уверенность, опыт и аналитические способности будут оценены по заслугам),

§

– объективная самокритика (но не самоунижение, понимание того факта, что ты – не есть истина в последней инстанции),

– здоровая (белая) профессиональная зависть (надежное качество, побуждающее к самосовершенствованию),

– стремление к постоянному самосовершенствованию (отход от узкой специализации, труд – прежде всего),

– способность ставить перед сотрудниками СБ задачи по сбору информации (в добро желательной манере, критика в их адрес – слабость аналитика), умение обучать сотрудников СБ и побуждать их к совершенствованию навыков подготовки аналитических материалов, чтобы добиться от сотрудников СБ такой проработки первичных документов, которая позволит аналитику экономить время и использовать его для обучения персонала СБ азам аналитической работы.

Практика показывает, что в частных структурах безопасности аналитическую работу в настоящее время ведут лица, имеющие прошлый опыт работы в государственных силовых ведомствах. У них еще есть (при заинтересованном подходе предпринимателей) срок подготовить себе профессиональную замену. Нужно правильно наладить работу внутри СБ: постоянный обмен опытом, профессиональную учебу, оказание помощи начинающим аналитикам и т. д.

Аналитик СБ должен хорошо ориентироваться:

– в вопросах внешней и внутренней политики,

– в проблемах рыночной экономики, финансов, маркетинга,

– в процессах финансового и других видах мошенничества,

– в окружающей криминальной и террористической среде,

– в поисковых системах Интернета,

– в местных и иностранных СМИ,

– в специальной тематической литературе,

– в грамматике и стилистике языка,

– в мире разнообразной справочной и словарной литературы,

– иметь представление обо всем, но досконально знать одну-две темы и во многом другом.

Аналитик СБ, как правило, должен владеть иностранным языком. В СБ, которые имеют зарубежные филиалы, это является обязательным условием для карьеры аналитика и т. д. Обязанности и права аналитика СБ.

Дополнительный анализ:  Внешний долг России: структура госдолга с 1993 по 2020 год

Аналитик обязан:

– быть всегда в хорошей физической и интеллектуальной форме (заказ на написание документа обычно поступает неожиданно, его подготовка иногда затягивается на неопределенный срок – день, ночь, суббота, воскресенье и т. д.),

– быть всегда в курсе политики руководства (предвидеть проблемы, которые могут возникнуть у руководства и которые могут потребовать их срочного анализа),

– иметь под рукой определенный информационный задел для начала составления аналитического документа, до поступления заказанных конфиденциальных сведений,

– досконально знать пути поиска и сбора необходимой информации в Интернете,

– уметь видеть за частоколом фактов главную цель и логическим путем шаг за шагом идти к ней,

– вовремя заметить ошибочный путь и вернуться на правильную дорогу (свет в темной комнате),

– обладать интуицией (предвидением), она может заменить недостающие факты, и особенно важна при выводах,

– иметь в запасе и постоянно пополнять различные вставки – шаблоны (нужны при срочном написании документов),

– писать грамотно, понятно, по – возможности, кратко, – избегать внесения в аналитический документ, околонаучных терминов, высокого стиля, набивших оскомину словесных штампов и т. д.,

– подстраиваться под стиль письма и разумения руководства (это не подхалимство, а рабочий момент аналитики, помогающий избежать последующих ненужных согласований и недоразумений в понимании смысла подготовленного документа),

– не паниковать в форс-мажорных обстоятельствах – отсутствие уверенности может свести к нулю все усилия растерянного аналитика, поскольку его мозг будет занят мыслями о подготовке документа к указанному сроку и в противном случае о грядущем служебном наказании,

– объяснить руководству внятно, доходчиво и уверенно непонятые тому части подготовленного аналитического документа,

– при подаче аналитического документа на подпись иметь под рукой основные материалы, которые использовались при его подготовке,

– не спорить с руководством, если делать какие – то замечания по ходу неудовлетворительного для аналитика рассмотрения документа, то очень доказательно,

– светиться уверенностью в значимости представленного документа.

Аналитик не должен:

– писать заумно (показывать свою ученость), документы, написанные заумно, как правило, читаются с трудом, до главной мысли приходиться пробираться через чащу абсолютно ненужных и часто непонятных потребителю терминов,

– стремиться объять «необъятное» (у начинающего аналитика всегда под рукой «много важной информации», которую хотелось бы вставить в документ),

– растекаться мыслью по древу: в аналитике краткость – сестра таланта,

– вставлять в аналитический материал не проверенные, сомнительные факты без их собственного комментария,

– давать волю субъективным суждениям, не подтверждающимися объективными фактами,

– не быть категоричным в суждениях – освещение реальных событий и прогнозирование требуют гибкости в суждениях, поскольку природа вещей многогранна,

– делать выводы, не вытекающие из основного содержания аналитического документа, и на далекую перспективу,

– «обижаться» на внесенные руководством коррективы – оно обладает большим объемом информации, более широким видением проблемы в общей ситуации и реальном отрезке времени.

Аналитик имеет право:

– быть допущенным к основным конфиденциальным документам, в части его касающейся, и рассчитывать на помощь в подготовке дополнительных информационных материалов,

– при необходимости получать от руководства рекомендации по составлению аналитического документа, советоваться с руководством соответствующих отделов во время написания аналитического документа,

– свободно (в разумных пределах) распоряжаться своим рабочим графиком в рамках реального времени, отпущенного на написание аналитического документа.

Советы по работе с начинающими аналитиками:

– вспомните, как вы начинали свою работу,

– вспомните все то, что вы хотели получить и не получили от своего наставника,

– не повторяйте ошибок своих учителей, будьте вежливы и терпеливы с молодыми сотрудниками,

– не раздражайтесь и в состоянии раздражения не делайте за них их же работу,

– дайте понять, что в отделе все равны, и каждый обязан честно и качественно делать свою работу,

– хороший будущий сотрудник надоедает постоянными вопросами, если они по – делу, не горячитесь, и отвечайте на них спокойно,

– на первых порах совместно разбирайте написанное, не стесняясь, указывайте на ошибки,

– давая задание, обязательно проверьте его исполнение,

– будьте учителем, а не ментором, – остужайте молодые, талантливые, горячие головы, пресекайте бахвальство, шапкозакидательство,

– будьте скупы на похвалу, но за дело похвалите,

– не демонстрируйте молодым свою опытность, у них не было времени её приобрести.

1. 2. Специфика теоретического познания и его формы

Теоретический уровень научного познания характеризуется преобладанием рационального момента – понятий, теорий, законов и других форм мышления и «мыслительных операций». Живое созерцание, чувственное познание здесь не устраняется, а становится подчиненным (но очень важным) аспектом познавательного процесса. Теоретическое познание отражает явления и процессы со стороны их универсальных внутренних связей и закономерностей, постигаемых с помощью рациональной обработки данных эмпирического знания. Эта обработка осуществляется с помощью систем абстракций «высшего порядка» – таких как понятия, умозаключения, законы, категории, принципы и др.

На основе эмпирических данных здесь происходит мысленное объединение исследуемых объектов, постижение их сущности, законов их существования, составляющих основное содержание теорий – «квинтэссенции» знания на данном уровне. Важнейшая задача теоретического знания – достижение объективной истины во всей ее конкретности и полноте содержания. При этом особенно широко используются такие познавательные приемы и средства как абстрагирование – отвлечение от ряда свойств и отношений предметов, идеализация – процесс создания чисто мысленных предметов, синтез – объединение полученных в результате анализа элементов в систему, дедукция – движение познания от общего к частному, восхождение от абстрактного к конкретному и др. Присутствие в познании идеализации служит показателем развитости теоретического знания как набора определенных идеальных моделей.

Характерной чертой теоретического познания является его направленность на себя, внутринаучная рефлексия, т. е. исследование самого процесса познания, его форм, приемов, методов, понятийного аппарата и т. д. На основе теоретического объяснения и познанных законов осуществляется предсказание, научное предвидение будущего.

Оцените статью
Аналитик-эксперт
Добавить комментарий

Adblock
detector