Угрозы безопасности
программного обеспечения
Авторская адаптация Банка данных угроз безопасности информации ФСТЭК России для разработки моделей угроз ПО.
Основа — БДУ ФСТЭК России · дата обновления банка:
Это попытка адаптации официального Банка данных угроз безопасности информации ФСТЭК России для составления актуальной модели угроз программного обеспечения. Отбор, группировка, обоснования и пояснения отражают мнение автора — Виталия Пикова и не являются официальной позицией или рекомендациями ФСТЭК России.
Используйте материалы на свой страх и риск. Адаптация может содержать ошибки и не заменяет разработку модели угроз: проверяйте первоисточник и самостоятельно обосновывайте актуальность угроз для архитектуры своего ПО.
Каталог угроз ПО
Программные механизмы, данные и компоненты
Угроза использования слабостей криптографических алгоритмов и уязвимостей в программном обеспечении их реализацииОбъект воздействияМетаданные, системное программное обеспечениеПрямая
- Почему включена
- Описание прямо связывает угрозу с ошибками криптографического кода, алгоритмов и параметров их настройки.
- Программный объект
- Криптографические алгоритмы и их программная реализация
- Условие применимости
- ПО реализует или использует криптографические функции; нарушителю известны применяемые средства и параметры.
- Описание из источника
- Угроза заключается в возможности выявления слабых мест в криптографических алгоритмах или уязвимостей в реализующем их программном обеспечении. Данная угроза обусловлена слабостями криптографических алгоритмов, а также ошибками в программном коде криптографических средств, их сопряжении с системой или параметрах их настройки. Реализация угрозы возможна в случае наличия у нарушителя сведений об применяемых в системе средствах шифрования, реализованных в них алгоритмах шифрования и параметрах их настройки
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2020-11-29Ссылка на УБИ.003
Угроза внедрения вредоносного кода в BIOSОбъект воздействияМикропрограммное и аппаратное обеспечение BIOS/UEFIДля отдельных классов ПО
- Почему включена
- Программная ветвь сценария — установка прошивки с вредоносным кодом через механизм обновления.
- Программный объект
- Код BIOS/UEFI и механизм обновления прошивки
- Условие применимости
- Объект анализа — BIOS/UEFI или его обновляющее ПО; рассматривается установка заражённого обновления, а не замена микросхемы.
- Описание из источника
- Угроза заключается в возможности заставить BIOS/UEFI выполнять вредоносный код при каждом запуске компьютера, внедрив его в BIOS/UEFI путём замены микросхемы BIOS/UEFI или обновления программного обеспечения BIOS/UEFI на версию, уже содержащую вредоносный код. Данная угроза обусловлена слабостями технологий контроля за обновлением программного обеспечения BIOS/UEFI и заменой чипсета BIOS/UEFI. Реализация данной угрозы возможна в ходе проведения ремонта и обслуживания компьютера
- Источник угрозы
- Внутренний нарушитель с высоким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.005
Угроза внедрения кода или данныхОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеПрямая
- Почему включена
- Внедрение кода или данных непосредственно использует уязвимости ПО и недостатки разграничения доступа.
- Программный объект
- Исполняемый код и входные данные приложения
- Условие применимости
- ПО принимает недоверенные файлы или данные либо допускает установку кода; для IoT возможна отдельная ветвь с заводскими учётными данными.
- Описание из источника
- Угроза заключается в возможности внедрения нарушителем в дискредитируемую информационную систему или IoT-устройство вредоносного кода, который может быть в дальнейшем запущен «вручную» пользователями, автоматически при выполнении определённого условия (наступления определённой даты, входа пользователя в систему и т.п.) или с использованием аутентификационных данных, заданных «по умолчанию», а также в возможности несанкционированного внедрения нарушителем некоторых собственных данных для обработки в дискредитируемую информационную систему, фактически осуществив незаконное использование чужих вычислительных ресурсов, и блокирования работы устройства при выполнении определенных команд. Данная угроза обусловлена: наличием уязвимостей программного обеспечения; слабостями мер антивирусной защиты и разграничения доступа; наличием открытого Telnet-порта на IoT-устройстве (только для IoT-устройств). Реализация данной угрозы возможна: в случае работы дискредитируемого пользователя с файлами, поступающими из недоверенных источников; при наличии у него привилегий установки программного обеспечения; в случае неизмененных владельцем учетных данных IoT-устройства (заводских пароля и логина)
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.006
Угроза воздействия на программы с высокими привилегиямиОбъект воздействияИнформационная система, виртуальная машина, сетевое программное обеспечение, сетевой трафикПрямая
- Почему включена
- Ошибки программы позволяют выполнить произвольный код с её повышенными привилегиями.
- Программный объект
- Программа с повышенными привилегиями и обработчик входных данных
- Условие применимости
- Программа работает с повышенными правами и принимает данные, которыми может управлять нарушитель.
- Описание из источника
- Угроза заключается в возможности повышения нарушителем своих привилегий в дискредитированной системе (получения привилегии дискредитированных программ) путём использования ошибок в программах и выполнения произвольного кода с их привилегиями. Данная угроза обусловлена слабостями механизма проверки входных данных и команд, а также мер по разграничению доступа. Реализация данной угрозы возможна при условиях: обладания дискредитируемой программой повышенными привилегиями в системе; осуществления дискредитируемой программой приёма входных данных от других программ или от пользователя; нарушитель имеет возможность осуществлять передачу данных к дискредитируемой программе
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.007
Угроза восстановления и/или повторного использования аутентификационной информацииОбъект воздействияСистемное программное обеспечение, микропрограммное обеспечение, учётные данные пользователяПрямая
- Почему включена
- Подбор или повторное использование аутентификационных данных затрагивает программную аутентификацию.
- Программный объект
- Механизм аутентификации, пароли и их хэши
- Условие применимости
- ПО аутентифицирует пользователей по паролям или хэшам и допускает их подбор либо повторное предъявление.
- Описание из источника
- Угроза заключается в возможности доступа к данным пользователя в результате подбора (например, путём полного перебора или перебора по словарю) аутентификационной информации дискредитируемой учётной записи пользователя в системе, а также путём перехвата и повторного использования хэша пароля, для восстановления сеанса. Данная угроза обусловлена следующими недостатками: значительно меньшим объёмом данных хеш-кода аутентификационной информации по сравнению с ней самой (время подбора хеш-кодов меньше времени полного перебора аутентификационной информации); слабостями алгоритма расчёта хеш-кода, допускающими его повторное использование для выполнения успешной аутентификации. Реализация данной угрозы возможна с помощью специальных программных средств, а также в некоторых случаях – «вручную»
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-11-15Ссылка на УБИ.008
Угроза восстановления предыдущей уязвимой версии BIOSОбъект воздействияМикропрограммное обеспечение BIOS/UEFIДля отдельных классов ПО
- Почему включена
- Откат программной прошивки возвращает известные уязвимости из предыдущей версии.
- Программный объект
- Механизм обновления и отката BIOS/UEFI
- Условие применимости
- Анализируется BIOS/UEFI с сохранением предыдущей версии и процедурой отката после сбоя.
- Описание из источника
- Угроза заключается в возможности осуществления вынужденного перехода на использование BIOS/UEFI, содержащей уязвимости. Данная угроза обусловлена слабостями технологий контроля за обновлением программного обеспечения BIOS/UEFI. При использовании технологии обновления BIOS/UEFI возможно возникновение следующей ситуации (условия, характеризующие ситуацию указаны в хронологическом порядке): на компьютере установлена некоторая версия BIOS/UEFI, для которой на момент её работы не известны уязвимости; в силу некоторых обстоятельств BIOS/UEFI проходит процедуру обновления, сохраняя при этом предыдущую версию BIOS/UEFI на случай «отката» системы; публикуются данные о существовании уязвимостей в предыдущей версии BIOS/UEFI; происходит сбой в работе системы, в результате чего текущая (новая) версия BIOS/UEFI становится неработоспособной (например, нарушается её целостность); пользователь осуществляет штатную процедуру восстановления работоспособности системы – проводит «откат» системы к предыдущему работоспособному состоянию
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.009
Угроза выхода процесса за пределы виртуальной машиныОбъект воздействияИнформационная система, сетевой узел, носитель информации, объекты файловой системы, учётные данные пользователя, образ виртуальной машиныДля отдельных классов ПО
- Почему включена
- Угроза прямо использует уязвимости кода гипервизора и нарушение границ виртуальной среды.
- Программный объект
- Гипервизор и изоляция виртуальной среды
- Условие применимости
- ПО реализует гипервизор или включает его в анализируемый компонент; возможен запуск вредоносного кода и нижележащего гипервизора.
- Описание из источника
- Угроза заключается в возможности запуска вредоносной программой собственного гипервизора, функционирующего по уровню логического взаимодействия ниже компрометируемого гипервизора. Данная угроза обусловлена уязвимостями программного обеспечения гипервизора, реализующего функцию изолированной программной среды для функционирующих в ней программ, а также слабостями инструкций аппаратной поддержки виртуализации на уровне процессора. Реализация данной угрозы приводит не только к компрометации гипервизора, но и запущенных в созданной им виртуальной среде средств защиты, а, следовательно, к их неспособности выполнять функции безопасности в отношении вредоносных программ, функционирующих под управлением собственного гипервизора
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.010
Угроза деструктивного изменения конфигурации/среды окружения программОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, метаданные, объекты файловой системы, реестрПрямая
- Почему включена
- Подмена конфигурации или библиотек меняет поведение конкретного приложения.
- Программный объект
- Конфигурационные файлы, библиотеки и окружение приложения
- Условие применимости
- Нарушитель может записывать используемые приложением файлы либо перенаправлять обращения к ним; контроль целостности недостаточен.
- Описание из источника
- Угроза заключается в возможности деструктивного программного воздействия на дискредитируемое приложение путём осуществления манипуляций с используемыми им конфигурационными файлами или библиотеками. Данная угроза обусловлена слабостями мер контроля целостности конфигурационных файлов или библиотек, используемых приложениями. Реализация данной угрозы возможна в случае наличия у нарушителя прав осуществления записи в файловые объекты, связанные с конфигурацией/средой окружения программы, или возможности перенаправления запросов дискредитируемой программы от защищённых файловых объектов к ложным
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.012
Угроза деструктивного использования декларированного функционала BIOSОбъект воздействияМикропрограммное обеспечение BIOS/UEFIДля отдельных классов ПО
- Почему включена
- Неправомерное использование функций прошивки нарушает целостность обрабатываемой информации.
- Программный объект
- Функции тестирования и обслуживания в BIOS/UEFI
- Условие применимости
- Объект анализа — BIOS/UEFI с функциями обслуживания памяти, RAID или иными административными функциями.
- Описание из источника
- Угроза заключается в возможности неправомерного использования декларированного функционала BIOS/UEFI для нарушения целостности информации, хранимой на внешних носителях информации и в оперативном запоминающем устройстве компьютера. Данная угроза обусловлена уязвимостями программного обеспечения BIOS/UEFI, предназначенного для тестирования и обслуживания компьютера (средств проверки целостности памяти, программного обеспечения управления RAID-контроллером и т.п.). Реализации данной угрозы может способствовать возможность обновления некоторых BIOS/UEFI без прохождения аутентификации
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.013
Угроза длительного удержания вычислительных ресурсов пользователямиОбъект воздействияИнформационная система, сетевой узел, носитель информации, системное программное обеспечение, сетевое программное обеспечение, сетевой трафикПрямая
- Почему включена
- Уязвимости программного распределения ресурсов позволяют удерживать их и блокировать обслуживание пользователей.
- Программный объект
- Обработчики запросов и механизм распределения ресурсов
- Условие применимости
- Нарушитель может отправлять длительные или многочисленные запросы; ПО распределяет ограниченные вычислительные ресурсы между задачами.
- Описание из источника
- Угроза заключается в возможности ограничения нарушителем доступа конечных пользователей к вычислительному ресурсу за счёт принудительного удержания его в загруженном состоянии путём осуществления им многократного выполнения определённых деструктивных действий или эксплуатации уязвимостей программ, распределяющих вычислительные ресурсы между задачами. Данная угроза обусловлена слабостями механизмов балансировки нагрузки и распределения вычислительных ресурсов. Реализация угрозы возможна в случае, если у нарушителя имеется возможность делать запросы, которые в совокупности требуют больше времени на выполнение, чем запросы пользователя
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.014
Угроза доступа к защищаемым файлам с использованием обходного путиОбъект воздействияОбъекты файловой системыПрямая
- Почему включена
- Манипуляция путём позволяет приложению обращаться к защищённым файлам вне разрешённой области.
- Программный объект
- Обработка файловых путей и разграничение доступа к файлам
- Условие применимости
- ПО принимает управляемые пользователем пути и имеет права на файлы, доступ к которым этому пользователю не разрешён.
- Описание из источника
- Угроза заключается в возможности получения нарушителем доступа к скрытым/защищаемым каталогам или файлам посредством различных воздействий на файловую систему (добавление дополнительных символов в указании пути к файлу; обращение к файлам, которые явно не указаны в окне приложения). Данная угроза обусловлена слабостями механизма разграничения доступа к объектам файловой системы. Реализация данной угрозы возможна при условиях: наличие у нарушителя прав доступа к некоторым объектам файловой системы; отсутствие проверки вводимых пользователем данных; наличие у дискредитируемой программы слишком высоких привилегий доступа к файлам, обработка которых не предполагается с её помощью
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.015
Угроза доступа к локальным файлам сервера при помощи URLОбъект воздействияСетевое программное обеспечениеДля отдельных классов ПО
- Почему включена
- В описании уязвимым компонентом является браузер, смешивающий URL-запросы и обращения к файловой системе.
- Программный объект
- Браузер: обработка URL и доступа к локальным файлам
- Условие применимости
- Анализируется браузер или встроенный браузерный компонент, принимающий запросы нарушителя и имеющий доступ к локальным файлам.
- Описание из источника
- Угроза заключается в возможности передачи нарушителем дискредитируемому браузеру запроса на доступ к файловой системе пользователя вместо URL-запроса. При этом браузер выполнит этот запрос с правами, которыми он был наделён при запуске, и передаст данные, полученные в результате выполнения этой операции, нарушителю. Данная угроза обусловлена слабостями механизма проверки вводимых пользователем запросов, который не делает различий между запросами на доступ к файловой системе и URL-запросами. Реализация данной угрозы возможна в случае наличия у нарушителя привилегий на отправку запросов браузеру, функционирующему в дискредитируемой системе
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.016
Угроза доступа/перехвата/изменения HTTP cookiesОбъект воздействияПрикладное программное обеспечение, сетевое программное обеспечениеПрямая
- Почему включена
- Чтение или изменение cookies компрометирует учётные данные и сеансы приложения.
- Программный объект
- Cookies, сеансы и проверка их целостности
- Условие применимости
- ПО использует HTTP cookies для защищаемых данных или сеансов; нарушитель может получить доступ к их хранению или передаче.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к защищаемой информации (учётным записям пользователей, сертификатам и т.п.), содержащейся в cookies-файлах, во время их хранения или передачи, в режиме чтения (раскрытие конфиденциальности) или записи (внесение изменений для реализации угрозы подмены доверенного пользователя). Данная угроза обусловлена слабостями мер защиты cookies-файлов: отсутствием проверки вводимых данных со стороны сетевой службы, использующей cookies-файлы, а также отсутствием шифрования при передаче cookies-файлов. Реализация данной угрозы возможна при условиях осуществления нарушителем успешного несанкционированного доступа к cookies-файлам и отсутствии проверки целостности их значений со стороны дискредитируемого приложения
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.017
Угроза загрузки нештатной операционной системыОбъект воздействияМикропрограммное обеспечение BIOS/UEFIДля отдельных классов ПО
- Почему включена
- Изменение программной конфигурации загрузки позволяет подменить операционную систему.
- Программный объект
- Настройки загрузки операционной системы в BIOS/UEFI
- Условие применимости
- Анализируется BIOS/UEFI или управление загрузкой ОС; нарушителю доступен параметр источника загрузки.
- Описание из источника
- Угроза заключается в возможности подмены нарушителем загружаемой операционной системы путём несанкционированного переконфигурирования в BIOS/UEFI пути доступа к загрузчику операционной системы. Данная угроза обусловлена слабостями технологий разграничения доступа к управлению BIOS/UEFI. Реализация данной угрозы возможна при условии доступности нарушителю следующего параметра настройки BIOS/UEFI – указания источника загрузки операционной системы
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.018
Угроза заражения DNS-кешаОбъект воздействияСетевой узел, сетевое программное обеспечение, сетевой трафикДля отдельных классов ПО
- Почему включена
- Эксплуатация уязвимостей DNS-сервера или слабой проверки ответов позволяет отравить кеш.
- Программный объект
- DNS-сервер, резолвер и DNS-кеш
- Условие применимости
- ПО реализует DNS-сервер или кеширующий резолвер; нарушитель может направлять ему запросы или поддельные ответы.
- Описание из источника
- Угроза заключается в возможности перенаправления нарушителем сетевого трафика через собственный сетевой узел путём опосредованного изменения таблиц соответствия IP- и доменных имён, хранимых в DNS-сервере, за счёт генерации лавины возможных ответов на запрос DNS-сервера легальному пользователю или за счёт эксплуатации уязвимостей DNS-сервера. Данная угроза обусловлена слабостями механизмов проверки подлинности субъектов сетевого взаимодействия, а также уязвимостями DNS-сервера, позволяющими напрямую заменить DNS-кеш DNS-сервера. Реализация данной угрозы возможна в случае наличия у нарушителя привилегий, достаточных для отправки сетевых запросов к DNS-серверу
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.019
Угроза избыточного выделения оперативной памятиОбъект воздействияАппаратное обеспечение, системное программное обеспечение, сетевое программное обеспечениеДля отдельных классов ПО
- Почему включена
- Недостатки программного контроля выделения памяти позволяют вредоносным процессам исчерпать общий ресурс.
- Программный объект
- Менеджер памяти и контроль выделения оперативной памяти
- Условие применимости
- Объект анализа — ОС, среда исполнения или иной компонент, выделяющий память разным программам; вредоносная программа уже запущена.
- Описание из источника
- Угроза заключается в возможности выделения значительных ресурсов оперативной памяти для обслуживания запросов вредоносных программ и соответственного снижения объёма ресурсов оперативной памяти, доступных в системе для выделения в ответ на запросы программ легальных пользователей. Данная угроза обусловлена наличием слабостей механизма контроля выделения оперативной памяти различным программам. Реализация данной угрозы возможна при условии нахождения вредоносного программного обеспечения в системе в активном состоянии
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.022
Угроза изменения системных и глобальных переменныхОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеПрямая
- Почему включена
- Изменение внешних переменных влияет на выполнение программ из-за отсутствия контроля доступа и целостности.
- Программный объект
- Разделяемая память, системные и глобальные переменные приложения
- Условие применимости
- ПО использует изменяемые системные или глобальные переменные, к которым нарушитель способен получить доступ.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем опосредованного деструктивного программного воздействия на некоторые программы или систему в целом путём изменения используемых дискредитируемыми программами единых системных и глобальных переменных. Данная угроза обусловлена слабостями механизма контроля доступа к разделяемой памяти, а также уязвимостями программных модулей приложений, реализующих контроль целостности внешних переменных. Реализация данной угрозы возможна при условиях осуществления нарушителем успешного несанкционированного доступа к системным и глобальным переменным и отсутствии проверки целостности их значений со стороны дискредитируемого приложения
- Источник угрозы
- Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.025
Угроза искажения XML-схемыОбъект воздействияСетевой узел, сетевое программное обеспечение, сетевой трафикПрямая
- Почему включена
- Подмена XML-схемы изменяет обработку данных приложением и может вызвать отказ в обслуживании.
- Программный объект
- XML-схемы и обработчики XML приложения
- Условие применимости
- Приложение использует XML-схемы, передаваемые между клиентом и сервером; нарушитель может изменить передачу при недостаточном контроле целостности.
- Описание из источника
- Угроза заключается в возможности изменения нарушителем алгоритма обработки информации приложениями, функционирующими на основе XML-схем, вплоть до приведения приложения в состояние "отказ в обслуживании", путём изменения XML-схемы, передаваемой между клиентом и сервером. Данная угроза обусловлена слабостями мер обеспечения целостности передаваемых при клиент-серверном взаимодействии данных, а также слабостями механизма сетевого взаимодействия открытых систем. Реализация данной угрозы возможна при условиях осуществления нарушителем успешного несанкционированного доступа к сетевому трафику, передаваемому между клиентом и сервером и отсутствии проверки целостности XML-схемы со стороны дискредитируемого приложения
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.026
Угроза искажения вводимой и выводимой на периферийные устройства информацииОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, аппаратное обеспечениеДля отдельных классов ПО
- Почему включена
- Программная ветвь прямо предусматривает подмену вводимых или отображаемых данных вредоносным ПО, включая виртуальные драйверы.
- Программный объект
- Программный тракт ввода-вывода и драйверы устройств
- Условие применимости
- Анализируется ПО ввода-вывода или драйверы, отвечающие за достоверность данных периферии; в среде уже действует вредоносное ПО. Аппаратные закладки и технологический процесс вне этой ветви.
- Описание из источника
- Угроза заключается в возможности дезинформирования пользователей или автоматических систем управления путём подмены или искажения исходных данных, поступающих от датчиков, клавиатуры или других устройств ввода информации, а также подмены или искажения информации, выводимой на принтер, дисплей оператора или на другие периферийные устройства. Данная угроза обусловлена слабостями мер антивирусной защиты и контроля достоверности входных и выходных данных, а также ошибками, допущенными в ходе проведения специальных проверок аппаратных средств вычислительной техники. Реализация данной угрозы возможна при условии наличия в дискредитируемой информационной системе вредоносного программного обеспечения (например, виртуальных драйверов устройств) или аппаратных закладок
- Источник угрозы
- Внешний нарушитель с высоким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.027
Угроза использования альтернативных путей доступа к ресурсамОбъект воздействияСетевой узел, объекты файловой системы, прикладное программное обеспечение, системное программное обеспечениеПрямая
- Почему включена
- Обход штатного интерфейса позволяет получить доступ к данным при несогласованном разграничении доступа.
- Программный объект
- Альтернативные интерфейсы приложения и проверка прав доступа
- Условие применимости
- Приложение имеет альтернативные способы обращения к ресурсам, например CLI или адресную строку, доступные нарушителю.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к защищаемой информации в обход штатных механизмов с помощью нестандартных интерфейсов (в том числе доступа через командную строку в обход графического интерфейса). Данная угроза обусловлена слабостями мер разграничения доступа к защищаемой информации, слабостями фильтрации входных данных. Реализация данной угрозы возможна при условии наличия у нарушителя: возможности ввода произвольных данных в адресную строку; сведений о пути к защищаемому ресурсу; возможности изменения интерфейса ввода входных данных
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.028
Угроза использования вычислительных ресурсов суперкомпьютера «паразитными» процессамиОбъект воздействияВычислительные узлы суперкомпьютераДля отдельных классов ПО
- Почему включена
- Источник связывает исчерпание ресурсов с недостаточным завершением и удалением процессов-потомков выполненных заданий и вредоносных процессов. Это функция программного управления процессами; специализация на суперкомпьютере ограничивает класс ПО, но не исключает программную применимость.
- Программный объект
- Завершение заданий и очистка остаточных процессов в системном ПО суперкомпьютера
- Условие применимости
- Анализируется системное ПО суперкомпьютера, отвечающее за завершение заданий и очистку оставшихся процессов. Выполненные задачи завершаются некорректно либо в памяти продолжают работать вредоносные процессы, потребляющие ресурсы параллельных вычислений.
- Описание из источника
- Угроза заключается в возможности существенного снижения производительности вычислительного поля суперкомпьютера и эффективности выполнения на нём текущих параллельных вычислений из-за потребления вычислительных ресурсов суперкомпьютера «паразитными» процессами («процессами-потомками» предыдущих заданий или процессами, запущенными вредоносным программным обеспечением). Данная угроза обусловлена слабостями мер очистки памяти от «процессов-потомков» завершённых заданий, а также процессов, запущенных вредоносным программным обеспечением. Реализация данной угрозы возможна при условии некорректного завершения выполненных задач или наличия вредоносных процессов в памяти суперкомпьютера в активном состоянии
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.029
Угроза использования информации идентификации/аутентификации, заданной по умолчаниюОбъект воздействияСредства защиты информации, системное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, программно-аппаратные средства со встроенными функциями защитыПрямая
- Почему включена
- Заводские либо предсказуемо генерируемые учётные данные позволяют войти в ПО без законных полномочий.
- Программный объект
- Учётные записи по умолчанию и генератор начальных паролей
- Условие применимости
- ПО создаёт стандартные учётные записи или автоматически выдаёт предсказуемые пароли; эти данные остаются действующими.
- Описание из источника
- Угроза заключается в возможности прохождения нарушителем процедуры авторизации на основе полученной из открытых источников или от информационного сервиса идентификационной и аутентификационной информации, соответствующей учётной записи «по умолчанию» дискредитируемого объекта защиты. Данная угроза обусловлена тем, что во множестве программных и программно-аппаратных средств производителями предусмотрены учётные записи «по умолчанию», предназначенные для первичного входа в систему или тем, что при прохождении на информационном сервисе процедуры регистрации механизм автоматической генерации паролей выдает одинаковые или сходные пароли пользователям с похожими логинами. Более того, на многих устройствах идентификационная и аутентификационная информация может быть возвращена к заданной «по умолчанию» после проведения аппаратного сброса параметров системы (функция Reset). Реализация данной угрозы возможна при одном из следующих условий: наличие у нарушителя сведений о производителе/модели объекта защиты и наличие в открытых источниках сведений об идентификационной и аутентификационной информации, соответствующей учётной записи «по умолчанию» для объекта защиты; успешное завершение нарушителем процедуры выявления данной информации в ходе анализа программного кода дискредитируемого объекта защиты наличие у нарушителя сведений о логине используемом при регистрации атакуемым пользователем
- Источник угрозы
- Внутренний нарушитель с низким потенциалом; Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2020-11-25Ссылка на УБИ.030
Угроза использования механизмов авторизации для повышения привилегийОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеПрямая
- Почему включена
- Ошибки прав доступа открывают пользователю данные и функции более привилегированной роли.
- Программный объект
- Авторизация и настройки разграничения доступа
- Условие применимости
- В ПО есть учётные записи с разными полномочиями, а нарушитель обладает хотя бы некоторыми правами доступа.
- Описание из источника
- Угроза заключается в возможности получения нарушителем доступа к данным и функциям, предназначенным для учётных записей с более высокими чем у нарушителя привилегиями, за счёт ошибок в параметрах настройки средств разграничения доступа. При этом нарушитель для повышения своих привилегий не осуществляет деструктивное программное воздействие на систему, а лишь использует существующие ошибки. Данная угроза обусловлена слабостями мер разграничения доступа к программам и файлам. Реализация данной угрозы возможна в случае наличия у нарушителя каких-либо привилегий в системе
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.031
Угроза использования поддельных цифровых подписей BIOSОбъект воздействияМикропрограммное и аппаратное обеспечение BIOS/UEFIДля отдельных классов ПО
- Почему включена
- Подложная доверенная подпись или источник обновлений позволяет поставить вредоносную либо уязвимую прошивку.
- Программный объект
- Проверка цифровой подписи обновлений BIOS/UEFI
- Условие применимости
- Анализируется цепочка обновления BIOS/UEFI, доверяющая скомпрометированному или неблагонадёжному удостоверяющему центру либо подменённому источнику.
- Описание из источника
- Угроза заключается в возможности установки уязвимой версии обновления BIOS/UEFI или версии, содержащей вредоносное программное обеспечение, но имеющей цифровую подпись. Данная угроза обусловлена слабостями мер по контролю за благонадёжностью центров выдачи цифровых подписей. Реализация данной угрозы возможна при условии выдачи неблагонадёжным центром сертификации цифровой подписи на версию обновления BIOS/UEFI, содержащую уязвимости, или на версию, содержащую вредоносное программное обеспечение (т.е. при осуществлении таким центром подлога), а также подмены нарушителем доверенного источника обновлений
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.032
Угроза использования слабостей кодирования входных данныхОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, реестрПрямая
- Почему включена
- Альтернативные кодировки и ложные форматы обходят программный контроль входных данных.
- Программный объект
- Декодирование и проверка входных данных
- Условие применимости
- ПО принимает входные данные, формат или значения которых может изменять нарушитель.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем деструктивного информационного воздействия на дискредитируемую систему путём манипулирования значениями входных данных и формой их предоставления (альтернативные кодировки, некорректное расширение файлов и т.п.). Данная угроза обусловлена слабостями механизма контроля входных данных. Реализация данной угрозы возможна при условиях: дискредитируемая система принимает входные данные от нарушителя; нарушитель обладает возможностью управления одним или несколькими параметрами входных данных
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.033
Угроза использования слабостей протоколов сетевого/локального обмена даннымиОбъект воздействияСистемное программное обеспечение, сетевое программное обеспечение, сетевой трафикПрямая
- Почему включена
- Описание прямо включает ошибки реализации протоколов и слабости их алгоритмов.
- Программный объект
- Программная реализация протоколов обмена данными
- Условие применимости
- ПО реализует или использует сетевой либо локальный протокол с уязвимым алгоритмом или реализацией.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к передаваемой в системе защищаемой информации за счёт деструктивного воздействия на протоколы сетевого/локального обмена данными в системе путём нарушения правил использования данных протоколов. Данная угроза обусловлена слабостями самих протоколов (заложенных в них алгоритмов), ошибками, допущенными в ходе реализации протоколов, или уязвимостями, внедряемыми автоматизированными средствами проектирования/разработки. Реализация данной угрозы возможна в случае наличия слабостей в протоколах сетевого/локального обмена данными
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-11-15Ссылка на УБИ.034
Угроза использования слабых криптографических алгоритмов BIOSОбъект воздействияМикропрограммное обеспечение BIOS/UEFIДля отдельных классов ПО
- Почему включена
- Вопрос касается свойств криптографической реализации программной прошивки, включая непрозрачность её параметров.
- Программный объект
- Криптографические алгоритмы BIOS/UEFI
- Условие применимости
- Объект анализа — BIOS/UEFI, использующий встроенные криптографические алгоритмы, реальную работу которых нельзя достаточно проверить.
- Описание из источника
- Угроза заключается в сложности проверки реальных параметров работы и алгоритмов, реализованных в криптографических средствах BIOS/UEFI. При этом доверие к криптографической защите будет ограничено доверием к производителю BIOS. Данная угроза обусловлена сложностью использования собственных криптографических алгоритмов в программном обеспечении BIOS/UEFI. Возможность реализации данной угрозы снижает достоверность оценки реального уровня защищённости системы
- Источник угрозы
- Внешний нарушитель с высоким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.035
Угроза исследования механизмов работы программыОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечениеПрямая
- Почему включена
- Обратный инжиниринг направлен непосредственно на структуру, алгоритмы и уязвимости программного продукта.
- Программный объект
- Исходный код, исполняемые файлы и дистрибутив программы
- Условие применимости
- Нарушитель имеет доступ к исходникам или дистрибутиву; защита исследуемых сведений о коде входит в требования к продукту.
- Описание из источника
- Угроза заключается в возможности проведения нарушителем обратного инжиниринга кода программы и дальнейшего исследования его структуры, функционала и состава в интересах определения алгоритма работы программы и поиска в ней уязвимостей. Данная угроза обусловлена слабостями механизма защиты кода программы от исследования. Реализация данной угрозы возможна в случаях: наличия у нарушителя доступа к исходным файлам программы; наличия у нарушителя доступа к дистрибутиву программы и отсутствия механизма защиты кода программы от исследования
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.036
Угроза исследования приложения через отчёты об ошибкахОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечениеПрямая
- Почему включена
- Избыточные сообщения об ошибках раскрывают внутреннее устройство и защищаемые сведения приложения.
- Программный объект
- Отчёты об ошибках приложения
- Условие применимости
- Приложение генерирует доступные нарушителю отчёты об ошибках с избыточными данными.
- Описание из источника
- Угроза заключается в возможности исследования нарушителем алгоритма работы дискредитируемого приложения и его предполагаемой структуры путём анализа генерируемых этим приложением отчётов об ошибках. Данная угроза обусловлена размещением защищаемой информации (или информации, обобщение которой может раскрыть защищаемые сведения о системе) в генерируемых отчётах об ошибках. Реализация данной угрозы возможна в случае наличия у нарушителя доступа к отчётам об ошибках, генерируемых приложением, и наличия избыточности содержащихся в них данных
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.037
Угроза исчерпания вычислительных ресурсов хранилища больших данныхОбъект воздействияИнформационная системаДля отдельных классов ПО
- Почему включена
- Описание включает программное воздействие на параметры и логику контроля заполнения хранилища.
- Программный объект
- ПО хранилища больших данных и контроль заполнения
- Условие применимости
- ПО реализует хранилище больших данных с непрерывным приёмом информации; применима ветвь программного управления квотами, сохранением и заполнением.
- Описание из источника
- Угроза заключается в возможности временного возникновения состояния типа «отказ в обслуживании» у хранилища больших данных. Данная угроза обусловлена постоянным трудно контролируемым заполнением занятого дискового пространства за счёт данных, непрерывно поступающих из различных информационных источников, и слабостями технологий доступа и хранения информации в хранилищах больших данных. Реализация данной угрозы возможна при условии мгновенного (текущего) превышения скорости передачи данных над скоростью их сохранения (в силу недостаточности пропускной способности канала связи или скорости выделения свободного пространства и сохранения на него поступающих данных) или при условии временного отсутствия свободного места в хранилище (в силу некорректного управления хранилищем или в результате осуществления нарушителем деструктивного программного воздействия на механизм контроля за заполнением хранилища путём изменения параметров или логики его работы)
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.038
Угроза исчерпания запаса ключей, необходимых для обновления BIOSОбъект воздействияМикропрограммное обеспечение BIOS/UEFIДля отдельных классов ПО
- Почему включена
- Уязвимости средств работы с ограниченным набором ключей могут заблокировать обновление прошивки.
- Программный объект
- Механизм обновления BIOS/UEFI и обновления набора ключей
- Условие применимости
- Анализируется BIOS/UEFI с конечным запасом ключей, необходимым для процедуры обновления.
- Описание из источника
- Угроза заключается в возможности нарушения (невозможности осуществления) процедуры обновления BIOS/UEFI при исчерпании запаса необходимых для её проведения ключей. Данная угроза обусловлена ограниченностью набора ключей, необходимых для обновления BIOS/UEFI. Реализация данной угрозы возможна путём эксплуатации уязвимостей средств обновления набора ключей, или путём использования нарушителем программных средств перебора ключей
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.039
Угроза межсайтового скриптингаОбъект воздействияСетевой узел, сетевое программное обеспечениеПрямая
- Почему включена
- Внедрённый скрипт выполняется у посетителя из-за недостаточной проверки и обработки данных веб-приложением.
- Программный объект
- Веб-приложение: обработка и вывод недоверенных данных
- Условие применимости
- ПО формирует веб-страницы с исполняемыми сценариями и включает данные, управляемые нарушителем.
- Описание из источника
- Угроза заключается в возможности внедрения нарушителем участков вредоносного кода на сайт дискредитируемой системы таким образом, что он будет выполнен на рабочей станции просматривающего этот сайт пользователя. Данная угроза обусловлена слабостями механизма проверки безопасности при обработке запросов и данных, поступающих от веб-сайта. Реализация угрозы возможна в случае, если клиентское программное обеспечение поддерживает выполнение сценариев, а нарушитель имеет возможность отправки запросов и данных в дискредитируемую систему
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.041
Угроза межсайтовой подделки запросаОбъект воздействияСетевой узел, сетевое программное обеспечениеПрямая
- Почему включена
- Посторонний ресурс инициирует действие от имени уже аутентифицированного пользователя.
- Программный объект
- Веб-приложение: авторизованные запросы и пользовательские сеансы
- Условие применимости
- ПО выполняет действия по запросам браузера с сохранённой аутентификацией без достаточной проверки намерения пользователя и происхождения запроса.
- Описание из источника
- Угроза заключается в возможности отправки нарушителем дискредитируемому пользователю ссылки на содержащий вредоносный код веб-ресурс, при переходе на который автоматически будут выполнены неправомерные вредоносные действия от имени дискредитированного пользователя. Данная угроза обусловлена уязвимостями браузеров, которые позволяют выполнять действия без подтверждения или аутентификации со стороны дискредитируемого пользователя. Реализация угрозы возможна в случае, если дискредитируемый пользователь сохраняет аутентификационную информацию с помощью браузера
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.042
Угроза нарушения изоляции пользовательских данных внутри виртуальной машиныОбъект воздействияВиртуальная машина, гипервизорДля отдельных классов ПО
- Почему включена
- Уязвимости гипервизора нарушают изоляцию данных программ внутри виртуальной машины.
- Программный объект
- Гипервизор и изоляция памяти виртуальной машины
- Условие применимости
- ПО реализует или включает гипервизор; вредоносный код вне ВМ способен преодолеть границу её адресного пространства.
- Описание из источника
- Угроза заключается в возможности нарушения безопасности пользовательских данных программ, функционирующих внутри виртуальной машины, вредоносным программным обеспечением, функционирующим вне виртуальной машины. Данная угроза обусловлена наличием уязвимостей программного обеспечения гипервизора, обеспечивающего изолированность адресного пространства, используемого для хранения пользовательских данных программ, функционирующих внутри виртуальной машины, от несанкционированного доступа со стороны вредоносного программного обеспечения, функционирующего вне виртуальной машины. Реализация данной угрозы возможна при условии успешного преодоления вредоносным программным кодом границ виртуальной машины не только за счёт эксплуатации уязвимостей гипервизора, но и путём осуществления такого воздействия с более низких (по отношению к гипервизору) уровней функционирования системы
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.044
Угроза нарушения изоляции среды исполнения BIOSОбъект воздействияМикропрограммное и аппаратное обеспечение BIOS/UEFIДля отдельных классов ПО
- Почему включена
- Программное воздействие из ОС или сервис-процессора меняет логику и параметры прошивки.
- Программный объект
- Изоляция и интерфейсы администрирования BIOS/UEFI
- Условие применимости
- Анализируется BIOS/UEFI с обновлением или управлением из ОС либо через сетевой сервис-процессор.
- Описание из источника
- Угроза заключается в возможности изменения параметров и (или) логики работы программного обеспечения BIOS/UEFI путём программного воздействия из операционной системы компьютера или путём несанкционированного доступа к каналу сетевого взаимодействия серверного сервис-процессора. Данная угроза обусловлена слабостями технологий разграничения доступа к BIOS/UEFI, его функциям администрирования и обновления, со стороны операционной системы или каналов связи. Реализация данной угрозы возможна: со стороны операционной системы – при условии наличия BIOS/UEFI функционала обновления и (или) управления программным обеспечением BIOS/UEFI из операционной системы; со стороны сети – при условии наличия у дискредитируемого серверного сервис-процессора достаточных привилегий для управления всей системой, включая модификацию BIOS/UEFI серверов системы, и дискредитируемого сервера
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.045
Угроза нарушения процедуры аутентификации субъектов виртуального информационного взаимодействияОбъект воздействияСетевой узел, сетевое программное обеспечение, метаданные, учётные данные пользователяДля отдельных классов ПО
- Почему включена
- Ошибки взаимной аутентификации программных субъектов виртуализации позволяют подменять участников обмена.
- Программный объект
- Протоколы аутентификации компонентов виртуализации
- Условие применимости
- ПО обеспечивает взаимодействие виртуальных, виртуализованных и физических субъектов через несколько протоколов идентификации и аутентификации.
- Описание из источника
- Угроза заключается в возможности подмены субъекта виртуального информационного взаимодействия, а также в возможности возникновения состояния неспособности осуществления такого взаимодействия. Данная угроза обусловлена наличием множества различных протоколов взаимной идентификации и аутентификации виртуальных, виртуализованных и физических субъектов доступа, взаимодействующих между собой в ходе передачи данных как внутри одного уровня виртуальной инфраструктуры, так и между её уровнями. Реализация данной угрозы возможна в случае возникновения ошибок при проведении аутентификации субъектов виртуального информационного взаимодействия
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.046
Угроза нарушения технологии обработки информации путём несанкционированного внесения изменений в образы виртуальных машинОбъект воздействияОбраз виртуальной машины, сетевой узел, сетевое программное обеспечение, виртуальная машинаДля отдельных классов ПО
- Почему включена
- Подмена программных образов ВМ нарушает целостность установленного кода и обрабатываемых данных.
- Программный объект
- Образы виртуальных машин и контроль доступа к ним
- Условие применимости
- ПО создаёт, хранит или использует образы ВМ; нарушителю доступна их несанкционированная модификация.
- Описание из источника
- Угроза заключается в возможности осуществления деструктивного программного воздействия на дискредитируемую систему или опосредованного деструктивного программного воздействия через неё на другие системы путём осуществления несанкционированного доступа к образам виртуальных машин. Данная угроза обусловлена слабостями мер разграничения доступа к образам виртуальных машин, реализованных в программном обеспечении виртуализации. Реализация данной угрозы может привести: к нарушению конфиденциальности защищаемой информации, обрабатываемой с помощью виртуальных машин, созданных на основе несанкционированно изменённых образов; к нарушению целостности программ, установленных на виртуальных машинах; к нарушению доступности ресурсов виртуальных машин; к созданию ботнета путём внедрения вредоносного программного обеспечения в образы виртуальных машин, используемые в качестве шаблонов (эталонные образы)
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.048
Угроза нарушения целостности данных кешаОбъект воздействияСетевое программное обеспечениеПрямая
- Почему включена
- Недостоверные данные в кеше принимаются приложением за корректные из-за отсутствия контроля целостности.
- Программный объект
- Кеш приложения или программной службы
- Условие применимости
- ПО кеширует данные, а нарушитель способен изменять содержимое кеша до его обновления.
- Описание из источника
- Угроза заключается в возможности размещения нарушителем в кеше приложения (например, браузера) или службы (например, DNS или ARP) некорректных (потенциально опасных) данных таким образом, что до обновления кеша дискредитируемое приложение (или служба) будет считать эти данные корректными. Данная угроза обусловлена слабостями в механизме контроля целостности данных в кеше. Реализация данной угрозы возможна в условиях осуществления нарушителем успешного несанкционированного доступа к данным кеша и отсутствии проверки целостности данных в кеше со стороны дискредитируемого приложения (или службы)
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.049
Угроза неверного определения формата входных данных, поступающих в хранилище больших данныхОбъект воздействияХранилище больших данных, метаданныеДля отдельных классов ПО
- Почему включена
- Ошибка программного определения формата приводит к искажению или отказу сохранения данных.
- Программный объект
- Определение форматов и обработчики данных хранилища
- Условие применимости
- ПО реализует хранилище больших данных с автоматическим определением и обработкой нескольких форматов по служебным метаданным.
- Описание из источника
- Угроза заключается в возможности искажения информации, сохраняемой в хранилище больших данных, или отказа в проведении сохранения при передаче в него данных в некоторых форматах. Данная угроза обусловлена слабостями технологий определения формата входных данных на основе дополнительной служебной информации (заголовки файлов и сетевых пакетов, расширения файлов и т.п.), а также технологий адаптивного выбора и применения методов обработки мультиформатной информации в хранилищах больших данных. Реализация данной угрозы возможна при условии, что дополнительная служебная информация о данных по какой-либо причине не соответствует их фактическому содержимому, или в хранилище больших данных не реализованы методы обработки данных получаемого формата
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.050
Угроза невозможности восстановления сессии работы на ПЭВМ при выводе из промежуточных состояний питанияОбъект воздействияРабочая станция, носитель информации, системное программное обеспечение, метаданные, объекты файловой системы, реестрДля отдельных классов ПО
- Почему включена
- Источник связывает невозможность возобновления работы в том числе с ошибками программных компонентов управления питанием. Включена эта программная часть сценария.
- Программный объект
- Программные компоненты управления питанием и возобновления работы
- Условие применимости
- Анализируется системное ПО управления питанием и возобновления работы после сна или гибернации. Отказ должен быть связан с программной реализацией, а не с неисправностью аппаратуры.
- Описание из источника
- Угроза заключается в возможности потери несохранённых данных, обрабатываемых в предыдущей сессии работы на компьютере, а также в возможности потери времени для возобновления работы на компьютере. Данная угроза обусловлена ошибками в реализации программно-аппаратных компонентов компьютера, связанных с обеспечением питания. Реализация данной угрозы возможна при условии невозможности выведения компьютера из промежуточных состояний питания («ждущего режима работы», «гибернации» и др.)
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.051
Угроза невозможности миграции образов виртуальных машин из-за несовместимости аппаратного и программного обеспеченияОбъект воздействияОблачная инфраструктура, виртуальная машина, аппаратное обеспечение, системное программное обеспечениеДля отдельных классов ПО
- Почему включена
- Описание явно называет несовместимость программных интерфейсов миграции, которая нарушает переносимость образов.
- Программный объект
- API экспорта, импорта и миграции образов ВМ
- Условие применимости
- ПО реализует миграцию ВМ между облачными платформами; проверяется совместимость его API и форматов, а не оборудование провайдера.
- Описание из источника
- Угроза заключается в возможности возникновения у потребителя облачных услуг непреодолимых сложностей для смены поставщика облачных услуг из-за технических сложностей в реализации процедуры миграции образов виртуальных машин из облачной системы одного поставщика облачных услуг в систему другого. Данная угроза обусловлена тем, что каждый поставщик облачных услуг использует для реализации своей деятельности аппаратное и программное обеспечение различных производителей, часть которого может использовать специфические (для данного производителя) инструкции, протоколы, методы, схемы коммутации и другие особенности реализации своего функционала. Реализация данной угрозы возможна в случае несовместимости стандартных программных интерфейсов обмена данными (API) для реализации процедуры миграции образов виртуальных машин между различными поставщиками облачных услуг в одном или обоих направлениях. Также данная угроза обуславливает ограничение возможности смены производителей аппаратного и программного обеспечения поставщиком облачных услуг, что может привести к нарушению целостности и доступности информации по вине поставщика облачных услуг
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.052
Угроза невозможности управления правами пользователей BIOSОбъект воздействияМикропрограммное обеспечение BIOS/UEFIДля отдельных классов ПО
- Почему включена
- Недостаточное разделение ролей в прошивке предоставляет пользователям административные функции.
- Программный объект
- Разграничение пользовательских и административных прав BIOS/UEFI
- Условие применимости
- Объект анализа — BIOS/UEFI с пользовательским доступом к локальному терминалу и административным функциям.
- Описание из источника
- Угроза заключается в возможности неправомерного использования пользователями декларированного функционала BIOS/UEFI, ориентированного на администраторов. Данная угроза обусловлена слабостями технологий разграничения доступа (распределения прав) к функционалу BIOS/UEFI между различными пользователями и администраторами. Реализация данной угрозы возможна при условии физического доступа к терминалу и, при необходимости, к системному блоку компьютера
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.053
Угроза незащищённого администрирования облачных услугОбъект воздействияОблачная система, рабочая станция, сетевое программное обеспечениеДля отдельных классов ПО
- Почему включена
- Уязвимости административных API и проверки ввода позволяют перехватить управление.
- Программный объект
- API и программные средства удалённого администрирования облака
- Условие применимости
- ПО реализует удалённое управление облачными ресурсами; нарушитель может обращаться к административному API либо использовать полученные учётные данные.
- Описание из источника
- Угроза заключается в возможности осуществления опосредованного деструктивного программного воздействия на часть или все информационные системы, функционирующие в облачной среде, путём перехвата управления над облачной инфраструктурой через механизмы удалённого администрирования. Данная угроза обусловлена недостаточностью внимания, уделяемого контролю вводимых пользователями облачных услуг данных (в том числе аутентификационных данных), а также уязвимостями небезопасных интерфейсов обмена данными (API), используемых средствами удалённого администрирования. Реализация данной угрозы возможна в случае получения нарушителем аутентификационной информации (при их вводе в общественных местах) легальных пользователей, или эксплуатации уязвимостей в средствах удалённого администрирования
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.055
Угроза неконтролируемого копирования данных внутри хранилища больших данныхОбъект воздействияХранилище больших данных, метаданные, защищаемые данныеДля отдельных классов ПО
- Почему включена
- Внутренняя программная репликация создаёт неконтролируемые копии данных.
- Программный объект
- Механизм автоматической репликации данных хранилища
- Условие применимости
- ПО реализует хранилище больших данных с автоматическим дублированием на нескольких узлах и недостаточным учётом созданных копий.
- Описание из источника
- Угроза заключается в сложности контроля за всеми автоматически создаваемыми копиями информации в хранилище больших данных из-за временной несогласованности данных операций. Данная угроза обусловлена осуществлением дублирования (дву- или многократного) данных на различных вычислительных узлах, входящих в состав хранилища больших данных, с целью повышения скорости доступа к этим данным при большом количестве запросов чтения/записи. При этом данная операция является внутренней функцией и «непрозрачна» для конечных пользователей и администраторов хранилища больших данных. Реализация данной угрозы возможна при условии недостаточности мер по контролю за автоматически создаваемыми копиями информации, применяемых в хранилище больших данных
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.057
Угроза неконтролируемого роста числа виртуальных машинОбъект воздействияОблачная система, консоль управления облачной инфраструктурой, облачная инфраструктураДля отдельных классов ПО
- Почему включена
- Слабости программного контроля создания ВМ позволяют исчерпать выделенные ресурсы.
- Программный объект
- Контроль создания виртуальных машин и квот
- Условие применимости
- ПО управляет созданием ВМ; нарушитель или пользователь имеет право создавать их, а ограничение количества и ресурсов недостаточно.
- Описание из источника
- Угроза заключается в возможности ограничения или нарушения доступности виртуальных ресурсов для конечных потребителей облачных услуг путём случайного или несанкционированного преднамеренного создания нарушителем множества виртуальных машин. Данная угроза обусловлена ограниченностью объёма дискового пространства, выделенного под виртуальную инфраструктуру, и слабостями технологий контроля процесса создания виртуальных машин. Реализация данной угрозы возможна при условии наличия у нарушителя прав на создание виртуальных машин в облачной инфраструктуре
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.058
Угроза неконтролируемого роста числа зарезервированных вычислительных ресурсовОбъект воздействияИнформационная система, серверДля отдельных классов ПО
- Почему включена
- Уязвимости программного распределения ресурсов позволяют неправомерно зарезервировать весь доступный объём.
- Программный объект
- ПО управления резервированием виртуальных ресурсов
- Условие применимости
- ПО управляет распределением ресурсов виртуализации; нарушитель может получить несанкционированный доступ к этому компоненту.
- Описание из источника
- Угроза заключается в возможности отказа легальным пользователям в выделении компьютерных ресурсов после осуществления нарушителем неправомерного резервирования всех свободных компьютерных ресурсов (вычислительных ресурсов и ресурсов памяти). Данная угроза обусловлена уязвимостями программного обеспечения уровня управления виртуальной инфраструктурой, реализующего функцию распределения компьютерных ресурсов между пользователями. Реализация данной угрозы возможна при условии успешного осуществления нарушителем несанкционированного доступа к программному обеспечению уровня управления виртуальной инфраструктурой, реализующему функцию распределения компьютерных ресурсов между пользователями
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.059
Угроза неконтролируемого уничтожения информации хранилищем больших данныхОбъект воздействияХранилище больших данных, метаданные, защищаемые данныеДля отдельных классов ПО
- Почему включена
- Программный механизм удаления может уничтожить данные без уведомления и достаточного контроля.
- Программный объект
- Автоматическое удаление и сроки хранения данных
- Условие применимости
- ПО реализует хранилище больших данных с автоматическим удалением по сроку жизни, согласованности или наличию копий.
- Описание из источника
- Угроза заключается в возможности удаления из хранилища некоторых обрабатываемых данных без уведомления конечного пользователя или администратора. Данная угроза обусловлена слабостями механизма автоматического удаления данных, не отвечающих определённым требованиям (предельный «срок жизни» в хранилище, конечная несогласованность с другими данными, создание копии в другом месте и т.п.). Реализация данной угрозы возможна при условии недостаточности реализованных в хранилище больших данных мер по контролю за автоматическим удалением данных
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.060
Угроза некорректного задания структуры данных транзакцииОбъект воздействияСетевой трафик, база данных, сетевое программное обеспечениеДля отдельных классов ПО
- Почему включена
- Прерывание или подмена ID использует недостатки контроля непрерывности и целостности транзакций.
- Программный объект
- Обработка транзакций и их идентификаторов
- Условие применимости
- ПО реализует СУБД или клиентский механизм транзакций; клиент может влиять на завершение транзакции или её идентификатор.
- Описание из источника
- Угроза заключается в возможности совершения нарушителем (клиентом базы данных) подлога путём прерывания транзакции или подмены идентификатора транзакции. В первом случае происходит неполное выполнение транзакции, а во втором – пользователь форсированно завершает транзакцию, изменяя её ID, и сообщая о том, что транзакция не была проведена, тем самым провоцируя повторное проведение транзакции. Данная угроза обусловлена слабостями механизма контроля непрерывности транзакций и целостности данных, передаваемых в ходе транзакции между базой данных и её клиентом
- Источник угрозы
- Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.061
Угроза некорректного использования прозрачного прокси-сервера за счёт плагинов браузераОбъект воздействияСетевое программное обеспечениеДля отдельных классов ПО
- Почему включена
- Несанкционированная настройка браузерного прокси перенаправляет или копирует обрабатываемые данные.
- Программный объект
- Настройки браузера, плагины и прокси
- Условие применимости
- Анализируется браузер или браузерный компонент с поддержкой плагинов и прозрачного прокси; нарушитель может изменить настройки.
- Описание из источника
- Угроза заключается в возможности перенаправления или копирования обрабатываемых браузером данных через прозрачный прокси-сервер, подключённый к браузеру в качестве плагина. Данная угроза обусловлена слабостями механизма контроля доступа к настройкам браузера. Реализация возможна в случае успешного осуществления нарушителем включения режима использования прозрачного прокси-сервера в параметрах настройки браузера, например, в результате реализации угрозы межсайтового скриптинга
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.062
Угроза некорректного использования функционала программного и аппаратного обеспеченияОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, аппаратное обеспечениеПрямая
- Почему включена
- Нестандартное использование заявленных функций эксплуатирует слабости обработки данных и команд.
- Программный объект
- Функции программы и обработчики пользовательских команд
- Условие применимости
- Нарушитель имеет доступ к функциям ПО и способен передавать нестандартные комбинации данных или команд.
- Описание из источника
- Угроза заключается в возможности использования декларированных возможностей программных и аппаратных средств определённым (нестандартным, некорректным) способом с целью деструктивного воздействия на информационную систему и обрабатываемую ею информацию. Данная угроза связана со слабостями механизма обработки данных и команд, вводимых пользователями. Реализация данной угрозы возможна в случае наличия у нарушителя доступа к программным и аппаратным средствам
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.063
Угроза неправомерного/некорректного использования интерфейса взаимодействия с приложениемОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, реестрПрямая
- Почему включена
- Недостаточная проверка API позволяет выполнять непредусмотренные функции, включая отладочные.
- Программный объект
- API приложения и проверка входных команд
- Условие применимости
- Нарушителю доступен API приложения, не проверяющий должным образом команды, параметры или допустимость функций.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем деструктивного программного воздействия на API в целях реализации функций, изначально не предусмотренных дискредитируемым приложением (например, использование функций отладки из состава API). Данная угроза обусловлена наличием слабостей в механизме проверки входных данных и команд API, используемого программным обеспечением. Реализация данной угрозы возможна в условиях наличия у нарушителя доступа к API и отсутствия у дискредитируемого приложения механизма проверки вводимых данных и команд
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.068
Угроза неправомерных действий в каналах связиОбъект воздействияСетевой трафикПрямая
- Почему включена
- Приложение принимает подменённые сетевые данные из-за отсутствия проверки их целостности и подлинности в протоколе.
- Программный объект
- Протокол обмена и проверка целостности сообщений
- Условие применимости
- ПО принимает сообщения по протоколу без достаточной проверки целостности и подлинности; нарушитель может изменять сетевой трафик.
- Описание из источника
- Угроза заключается в возможности внесения нарушителем изменений в работу сетевых протоколов путём добавления или удаления данных из информационного потока с целью оказания влияния на работу дискредитируемой системы или получения доступа к конфиденциальной информации, передаваемой по каналу связи. Данная угроза обусловлена слабостями сетевых протоколов, заключающимися в отсутствии проверки целостности и подлинности получаемых данных. Реализация данной угрозы возможна при условии осуществления нарушителем несанкционированного доступа к сетевому трафику
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.069
Угроза несанкционированного восстановления удалённой защищаемой информацииОбъект воздействияМашинный носитель информацииДля отдельных классов ПО
- Почему включена
- Программная применимость ограничена реализацией удаления: остаточная информация сохраняется при отсутствии алгоритмов гарантированного стирания.
- Программный объект
- Механизм удаления и гарантированного стирания данных
- Условие применимости
- ПО непосредственно отвечает за безопасное стирание данных на носителе; нарушителю доступно чтение остаточных данных ниже уровня ОС, а данные не были зашифрованы.
- Описание из источника
- Угроза заключается в возможности осуществления прямого доступа (доступа с уровней архитектуры более низких по отношению к уровню операционной системы) к данным, хранящимся на машинном носителе информации, или восстановления данных по считанной с машинного носителя остаточной информации. Данная угроза обусловлена слабостями механизма удаления информации с машинных носителей – информация, удалённая с машинного носителя, в большинстве случаев может быть восстановлена. Реализация данной угрозы возможна при следующих условиях: удаление информации с машинного носителя происходило без использования способов (методов, алгоритмов) гарантированного стирания данных (например, физическое уничтожение машинного носителя информации); технологические особенности машинного носителя информации не приводят к гарантированному уничтожению информации при получении команды на стирание данных; информация не хранилась в криптографически преобразованном виде
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.071
Угроза несанкционированного выключения или обхода механизма защиты от записи в BIOSОбъект воздействияМикропрограммное и аппаратное обеспечение BIOS/UEFIДля отдельных классов ПО
- Почему включена
- Уязвимость обновления, включая переполнение буфера, позволяет обойти защиту и внедрить код в прошивку.
- Программный объект
- Защита BIOS/UEFI от записи и обработчик обновлений
- Условие применимости
- Объект анализа — BIOS/UEFI или обновляющее ПО; защита от записи отключена либо доступна эксплуатация ошибки обновления.
- Описание из источника
- Угроза заключается в возможности внедрения в BIOS/UEFI вредоносного программного кода после ошибочного или злонамеренного выключения пользователем механизма защиты BIOS/UEFI от записи, а также в возможности установки неподписанного обновления в обход механизма защиты от записи в BIOS/UEFI. Данная угроза обусловлена слабостями мер по разграничению доступа к управлению механизмом защиты BIOS/UEFI от записи, а также уязвимостями механизма обновления BIOS/UEFI, приводящими к переполнению буфера. Реализация данной угрозы возможна в одном из следующих условий: выключенном механизме защиты BIOS/UEFI от записи; успешной эксплуатации нарушителем уязвимости механизма обновления BIOS/UEFI, приводящей к переполнению буфера
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.072
Угроза несанкционированного доступа к активному и (или) пассивному виртуальному и (или) физическому сетевому оборудованию из физической и (или) виртуальной сетиОбъект воздействияСетевое оборудование, микропрограммное обеспечение, сетевое программное обеспечение, виртуальные устройстваДля отдельных классов ПО
- Почему включена
- Описание прямо указывает эксплуатацию уязвимостей программного или микропрограммного кода с изменением алгоритма и настроек.
- Программный объект
- ПО сетевого оборудования и виртуальных сетевых устройств
- Условие применимости
- Анализируется ПО или прошивка сетевого оборудования, в том числе виртуального, входящего в инфраструктуру виртуализации.
- Описание из источника
- Угроза заключается в возможности изменения вредоносными программами алгоритма работы программного обеспечения сетевого оборудования и (или) параметров его настройки путём эксплуатации уязвимостей программного и (или) микропрограммного обеспечения указанного оборудования. Данная угроза обусловлена ограниченностью функциональных возможностей (наличием слабостей) активного и (или) пассивного виртуального и (или) физического сетевого оборудования, входящего в состав виртуальной инфраструктуры, наличием у данного оборудования фиксированного сетевого адреса. Реализация данной угрозы возможна при условии наличия уязвимостей в программном и (или) микропрограммном обеспечении сетевого оборудования
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.073
Угроза несанкционированного доступа к аутентификационной информацииОбъект воздействияСистемное программное обеспечение, объекты файловой системы, учётные данные пользователя, реестр, машинные носители информацииПрямая
- Почему включена
- Извлечение программой сохранённых или находящихся в памяти учётных данных напрямую затрагивает защиту секретов.
- Программный объект
- Пароли и учётные данные в памяти и файлах
- Условие применимости
- ПО хранит или обрабатывает учётные данные в памяти либо файлах, доступ к которым способен получить нарушитель.
- Описание из источника
- Угроза заключается в возможности извлечения паролей, имён пользователей или других учётных данных из оперативной памяти компьютера или хищения (копирования) файлов паролей (в том числе хранящихся в открытом виде) с машинных носителей информации
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.074
Угроза несанкционированного доступа к виртуальным каналам передачиОбъект воздействияСетевое программное обеспечение, сетевой трафик, виртуальные устройстваДля отдельных классов ПО
- Почему включена
- Недостатки разграничения доступа и контроля потоков в сетевой виртуализации допускают перехват трафика.
- Программный объект
- Программные виртуальные каналы и контроль потоков
- Условие применимости
- ПО реализует виртуальные сетевые каналы и их изоляцию; нарушитель имеет права взаимодействовать с помощью технологий сетевой виртуализации.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем несанкционированного перехвата трафика сетевых узлов, недоступных с помощью сетевых технологий, отличных от сетевых технологий виртуализации, путём некорректного использования таких технологий. Данная угроза обусловлена слабостями мер контроля потоков, межсетевого экранирования и разграничения доступа, реализованных в отношении сетевых технологий виртуализации (с помощью которых строятся виртуальные каналы передачи данных). Реализация данной угрозы возможна при наличии у нарушителя привилегий на осуществление взаимодействия с помощью сетевых технологий виртуализации
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.075
Угроза несанкционированного доступа к гипервизору из виртуальной машины и (или) физической сетиОбъект воздействияГипервизорДля отдельных классов ПО
- Почему включена
- Эксплуатация программных уязвимостей гипервизора через интерфейсы ВМ или сети приводит к отказу в обслуживании.
- Программный объект
- Гипервизор и его интерфейсы
- Условие применимости
- Анализируется гипервизор; нарушитель может обращаться к нему из ВМ либо через активный сетевой интерфейс.
- Описание из источника
- Угроза заключается в возможности приведения нарушителем всей (если гипервизор – один) или части (если используется несколько взаимодействующих между собой гипервизоров) виртуальной инфраструктуры в состояние «отказ в обслуживании» путём осуществления деструктивного программного воздействия на гипервизор из запущенных в созданной им виртуальной среде виртуальных машин, или осуществления воздействия на гипервизор через его подключение к физической вычислительной сети. Данная угроза обусловлена наличием множества разнообразных интерфейсов взаимодействия между гипервизором и виртуальной машиной и (или) физической сетью, уязвимостями гипервизора, а также уязвимостями программных средств и ограниченностью функциональных возможностей аппаратных средств, используемых для обеспечения его работоспособности. Реализация данной угрозы возможна в одном из следующих случаев: наличие у нарушителя привилегий, достаточных для осуществления деструктивного программного воздействия из виртуальных машин; наличие у гипервизора активного интерфейса взаимодействия с физической вычислительной сетью
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.076
Угроза несанкционированного доступа к данным за пределами зарезервированного адресного пространства, в том числе выделенного под виртуальное аппаратное обеспечениеОбъект воздействияСервер, рабочая станция, виртуальная машина, гипервизор, машинный носитель информации, метаданныеДля отдельных классов ПО
- Почему включена
- Слабости программного гипервизора позволяют выйти за границы адресного пространства и менять код виртуальных машин.
- Программный объект
- Изоляция адресного пространства и кода виртуальных устройств
- Условие применимости
- Анализируется гипервизор; вредоносный код выполняется внутри ВМ и может эксплуатировать ошибку изоляции памяти.
- Описание из источника
- Угроза заключается в возможности нарушения вредоносной программой, функционирующей внутри виртуальной машины, целостности программного кода своей и (или) других виртуальных машин, функционирующих под управлением того же гипервизора, а также изменения параметров её (их) настройки. Данная угроза обусловлена наличием слабостей программного обеспечения гипервизора, обеспечивающего изолированность адресного пространства, используемого для хранения не только защищаемой информации и программного кода обрабатывающих её программ, но и программного кода, реализующего виртуальное аппаратное обеспечение (виртуальные устройства обработки, хранения и передачи данных), от несанкционированного доступа со стороны вредоносной программы, функционирующей внутри виртуальной машины. Реализация данной угрозы возможна при условии успешного осуществления несанкционированного доступа со стороны вредоносной программы, функционирующей внутри виртуальной машины, к данным, хранящимся за пределами зарезервированного под пользовательские данные адресного пространства данной виртуальной машины
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.077
Угроза несанкционированного доступа к защищаемым виртуальным машинам со стороны других виртуальных машинОбъект воздействияВиртуальная машинаДля отдельных классов ПО
- Почему включена
- Уязвимости программной реализации межмашинного обмена позволяют воздействовать на соседние ВМ.
- Программный объект
- Механизмы обмена данными между ВМ в гипервизоре
- Условие применимости
- ПО реализует гипервизор с активным обменом данными между ВМ; нарушителю доступны эти механизмы.
- Описание из источника
- Угроза заключается в возможности осуществления деструктивного программного воздействия на защищаемые виртуальные машины со стороны других виртуальных машин с помощью различных механизмов обмена данными между виртуальными машинами, реализуемых гипервизором и активированных в системе. Данная угроза обусловлена слабостями механизма обмена данными между виртуальными машинами и уязвимостями его реализации в конкретном гипервизоре. Реализация данной угрозы возможна при условии наличия у нарушителя привилегий, достаточных для использования различных механизмов обмена данными между виртуальными машинами, реализованных в гипервизоре и активированных в системе
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.079
Угроза несанкционированного доступа к защищаемым виртуальным устройствам из виртуальной и (или) физической сетиОбъект воздействияВиртуальные устройства хранения, обработки и передачи данныхДля отдельных классов ПО
- Почему включена
- Слабости программных интерфейсов гипервизора позволяют удалённо менять состав и конфигурацию виртуальных устройств.
- Программный объект
- Сетевые API управления виртуальными устройствами
- Условие применимости
- ПО реализует гипервизор или API управления виртуальными устройствами; нарушитель может обмениваться данными через эти интерфейсы.
- Описание из источника
- Угроза заключается в возможности удалённого осуществления нарушителем несанкционированного доступа к виртуальным устройствам из виртуальной и (или) физической сети с помощью различных сетевых технологий, используемых для осуществления обмена данными в системе, построенной с использованием технологий виртуализации. Данная угроза обусловлена наличием слабостей в сетевых программных интерфейсах гипервизоров, предназначенных для удалённого управления составом и конфигурацией виртуальных устройств, созданных (создаваемых) данными гипервизорами. Реализация данной угрозы возможна при условии наличия у нарушителя привилегий достаточных для осуществления обмена данными в системе, построенной с использованием технологий виртуализации
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.080
Угроза несанкционированного доступа к локальному компьютеру через клиента грид-системыОбъект воздействияУзлы грид-системыДля отдельных классов ПО
- Почему включена
- Сценарий прямо основан на уязвимостях клиентской программы, открывающих доступ к файлам, памяти и процессам.
- Программный объект
- Клиент и связующее ПО грид-системы
- Условие применимости
- Продукт является клиентом грид-системы; возможна передача вредоносного кода через систему управления заданиями.
- Описание из источника
- Угроза заключается в возможности выполнения нарушителем сетевого входа на узел грид-системы с правами одной из учётных записей, соответствующей программным процессам системы управления заданиями, с последующим получением доступа к закрытой части криптографических сертификатов, используемых для установления связи в грид-системе. Данная угроза обусловлена наличием уязвимостей в клиенте грид-системы (клиентского программного обеспечения, устанавливаемого в узлах грид-системы), эксплуатация которых позволяет нарушителю осуществлять операции чтения и записи в объектах локальной файловой системы компьютера, отправку сигналов программным процессам (включая сигналы прекращения работы), операции чтения и записи в память программных процессов, соответствующих связующему программному обеспечению и грид-заданиям, открытия сетевых соединений в локальных и внешних узлах грид-системы. Реализация данной угрозы возможна при условии внедрения вредоносного программного кода в систему управления заданиями. Фактически наличие в узле грид-системы неизвестного его владельцу программного обеспечения (клиента грид-системы), проводящего неизвестные вычисления, является «черным ящиком», через который (путём эксплуатации уязвимостей или программных закладок) нарушитель может осуществить противоправные действия по отношению к хранящейся в узле грид-системы защищаемой информации (личной информации владельца узла)
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.081
Угроза несанкционированного доступа к сегментам вычислительного поляОбъект воздействияВычислительный узел суперкомпьютераДля отдельных классов ПО
- Почему включена
- Слабости разграничения доступа позволяют процессам одних пользователей читать или изменять данные и результаты задач других. Программная реализация этого механизма относится к ПО изоляции вычислительных задач.
- Программный объект
- Программное разграничение доступа к сегментам вычислительного поля суперкомпьютера
- Условие применимости
- Анализируется ПО, реализующее разграничение доступа к сегментам вычислительного поля суперкомпьютера. На общем вычислительном поле одновременно выполняются задачи разных пользователей, а программная изоляция их процессов и данных недостаточна.
- Описание из источника
- Угроза заключается в возможности осуществления несанкционированного доступа нарушителя к исходным данным, промежуточным и окончательным результатам расчётов других пользователей суперкомпьютера, а также случайное или преднамеренное деструктивное воздействие процессов решения одних задач на процессы и результаты решения других вычислительных задач. Данная угроза обусловлена слабостями механизма разграничения доступа субъектов к сегментам вычислительных полей суперкомпьютера. Реализация данной угрозы возможна при выполнении задач различных пользователей суперкомпьютера на одном вычислительном поле суперкомпьютера
- Источник угрозы
- Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.082
Угроза несанкционированного доступа к системе по беспроводным каналамОбъект воздействияСетевой узел, учётные данные пользователя, сетевой трафик, аппаратное обеспечениеДля отдельных классов ПО
- Почему включена
- Доступ к сети получают через слабости протоколов идентификации и аутентификации. Их программная реализация и использование относятся к специализированному сетевому ПО, как и другие механизмы проверки подлинности участников обмена.
- Программный объект
- Программная реализация идентификации и аутентификации беспроводного доступа
- Условие применимости
- Анализируется сетевое ПО или прошивка, реализующая идентификацию и аутентификацию при беспроводном доступе. Нарушитель находится в зоне приёма сети и располагает ПО для эксплуатации слабостей этих протоколов. Для обычного приложения, использующего готовое соединение, угроза не применяется.
- Описание из источника
- Угроза заключается в возможности получения нарушителем доступа к ресурсам всей дискредитируемой информационной системы через используемые в ее составе беспроводные каналы передачи данных. Данная угроза обусловлена слабостями протоколов идентификации/аутентификации (таких как WEP, WPA и WPA2, AES), используемых для доступа к беспроводному оборудованию. Реализация данной угрозы возможна при условии наличия у нарушителя специализированного программного обеспечения, реализующего функции эксплуатации уязвимостей протоколов идентификации/аутентификации беспроводных сетей, а также нахождения в точке приема сигналов дискредитируемой беспроводной сети
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-11-15Ссылка на УБИ.083
Угроза несанкционированного доступа к системе хранения данных из виртуальной и (или) физической сетиОбъект воздействияВиртуальные устройства хранения данных, виртуальные дискиДля отдельных классов ПО
- Почему включена
- Воздействие использует слабости алгоритмов согласованного распределения данных виртуального хранилища.
- Программный объект
- ПО распределения данных в виртуальном дисковом пространстве
- Условие применимости
- ПО реализует виртуальные диски или распределённое виртуальное хранилище, доступное по сети.
- Описание из источника
- Угроза заключается в возможности осуществления деструктивного программного воздействия на виртуальные устройства хранения данных и (или) виртуальные диски (являющиеся как сегментами виртуального дискового пространства, созданного отдельным виртуальным устройством, так и единым виртуальным дисковым пространством, созданным путём логического объединения нескольких виртуальных устройств хранения данных). Данная угроза обусловлена наличием слабостей применяемых технологий распределения информации по различным виртуальным устройствам хранения данных и (или) виртуальным дискам, а также слабостей технологии единого виртуального дискового пространства. Указанные слабости связаны с высокой сложностью алгоритмов обеспечения согласованности действий по распределению информации в рамках единого виртуального дискового пространства, а также взаимодействия с виртуальными и физическими каналами передачи данных для обеспечения работы в рамках одного дискового пространства. Реализация данной угрозы возможна при условии наличия у нарушителя специальных программных средств, способных эксплуатировать слабости технологий, использованных при построении системы хранения данных (сетевых технологий, технологий распределения информации и др.)
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.084
Угроза несанкционированного доступа к хранимой в виртуальном пространстве защищаемой информацииОбъект воздействияНоситель информации, объекты файловой системыДля отдельных классов ПО
- Почему включена
- Фрагменты распределённых файлов позволяют восстановить защищаемые данные при недостаточной защите отдельных частей.
- Программный объект
- Программные механизмы защиты фрагментов распределённых файлов
- Условие применимости
- ПО реализует распределённое виртуальное хранение; нарушитель может получить фрагменты файлов на отдельных накопителях.
- Описание из источника
- Угроза заключается в возможности нарушения конфиденциальности информации, содержащейся в распределённых файлах, содержащих защищаемую информацию, путём восстановления данных распределённых файлов из их множества отдельных фрагментов с помощью программного обеспечения и информационных технологий по обработке распределённой информации. Данная угроза обусловлена тем, что в связи с применением множества технологий виртуализации, предназначенных для работы с данными (распределение данных внутри виртуальных и логических дисков, распределение данных между такими дисками, распределение данных между физическими и виртуальными накопителями единого дискового пространства, выделение областей дискового пространства в виде отдельных дисков и др.), практически все файлы хранятся в виде множества отдельных сегментов. Реализация данной угрозы возможна при условии недостаточности или отсутствия мер по обеспечению конфиденциальности информации, хранящейся на отдельных накопителях
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.085
Угроза несанкционированного изменения аутентификационной информацииОбъект воздействияСистемное программное обеспечение, объекты файловой системы, учётные данные пользователя, реестрПрямая
- Почему включена
- Недостаточное разграничение доступа позволяет изменять данные аутентификации пользователей.
- Программный объект
- Хранилище аутентификационной информации
- Условие применимости
- ПО хранит или обслуживает аутентификационные данные; нарушитель получает доступ к ним через штатные либо специальные средства.
- Описание из источника
- Угроза заключается в возможности осуществления неправомерного доступа нарушителем к аутентификационной информации других пользователей с помощью штатных средств операционной системы или специальных программных средств. Данная угроза обусловлена наличием слабостей мер разграничения доступа к информации аутентификации. Реализация данной угрозы может способствовать дальнейшему проникновению нарушителя в систему под учётной записью дискредитированного пользователя
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.086
Угроза несанкционированного использования привилегированных функций BIOSОбъект воздействияАппаратное обеспечение, микропрограммное обеспечение BIOS/UEFIДля отдельных классов ПО
- Почему включена
- Опасный функционал непосредственно реализован в микропрограммном обеспечении.
- Программный объект
- Привилегированные функции BIOS/UEFI
- Условие применимости
- Объект анализа — BIOS/UEFI или его программные интерфейсы с привилегированными функциями.
- Описание из источника
- Угроза заключается в возможности использования нарушителем потенциально опасных возможностей BIOS/UEFI. Данная угроза обусловлена наличием в BIOS/UEFI потенциально опасного функционала
- Источник угрозы
- Внешний нарушитель с высоким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.087
Угроза несанкционированного копирования защищаемой информацииОбъект воздействияОбъекты файловой системы, машинный носитель информацииПрямая
- Почему включена
- Программная ветвь сценария — получение и копирование данных в обход разграничения доступа.
- Программный объект
- Защищаемые данные и механизм доступа к ним
- Условие применимости
- ПО обрабатывает защищаемые данные; нарушитель получает доступ к их незашифрованному представлению и возможность копирования.
- Описание из источника
- Угроза заключается в возможности неправомерного получения нарушителем копии защищаемой информации путём проведения последовательности неправомерных действий, включающих: несанкционированный доступ к защищаемой информации, копирование найденной информации на съёмный носитель (или в другое место, доступное нарушителю вне системы). Данная угроза обусловлена слабостями механизмов разграничения доступа к защищаемой информации и контроля доступа лиц в контролируемой зоне. Реализация данной угрозы возможна в случае отсутствия криптографических мер защиты или снятия копии в момент обработки защищаемой информации в нешифрованном виде
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.088
Угроза несанкционированного редактирования реестраОбъект воздействияСистемное программное обеспечение, использующее реестр, реестрПрямая
- Почему включена
- Изменение используемого приложением реестра нарушает его работу; источник прямо охватывает любой реестр приложения.
- Программный объект
- Реестр и конфигурационные записи приложения
- Условие применимости
- Приложение использует реестр; нарушитель может изменять его через программу с избыточными правами.
- Описание из источника
- Угроза заключается в возможности внесения нарушителем изменений в используемый дискредитируемым приложением реестр, которые влияют на функционирование отдельных сервисов приложения или приложения в целом. При этом под реестром понимается не только реестр операционной системы Microsoft Windows, а любой реестр, используемый приложением. Изменение реестра может быть как этапом при осуществлении другого деструктивного воздействия, так и основной целью. Данная угроза обусловлена слабостями механизма контроля доступа, заключающимися в присвоении реализующим его программам слишком высоких привилегий при работе с реестром. Реализация данной угрозы возможна в случае получения нарушителем прав на работу с программой редактирования реестра
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.089
Угроза несанкционированного создания учётной записи пользователяОбъект воздействияСистемное программное обеспечениеДля отдельных классов ПО
- Почему включена
- Сценарий описывает создание системной учётной записи через файлы пользователей или средства операционной системы.
- Программный объект
- Средства управления системными учётными записями
- Условие применимости
- ПО управляет учётными записями ОС либо защищает соответствующие файлы и административные средства.
- Описание из источника
- Угроза заключается в возможности создания нарушителем в системе дополнительной учётной записи пользователя и её дальнейшего использования в собственных неправомерных целях (входа в систему с правами этой учётной записи и осуществления деструктивных действий по отношению к дискредитированной системе или из дискредитированной системы по отношению к другим системам). Данная угроза обусловлена слабостями механизмов разграничения доступа к защищаемой информации. Реализация данной угрозы возможна в случае наличия и прав на запуск специализированных программ для редактирования файлов, содержащих сведения о пользователях системы (при удалённом доступе) или штатных средств управления доступом из состава операционной системы (при локальном доступе)
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.090
Угроза несанкционированного удаления защищаемой информацииОбъект воздействияМетаданные, объекты файловой системы, реестрПрямая
- Почему включена
- Программное удаление данных напрямую затрагивает доступность информации, обрабатываемой ПО.
- Программный объект
- Защищаемые данные, метаданные и файловые объекты
- Условие применимости
- Рассматривается программная ветвь: нарушитель получает права на стирание данных или использует уязвимость соответствующего ПО.
- Описание из источника
- Угроза заключается в возможности причинения нарушителем экономического, информационного, морального и других видов ущерба собственнику и оператору неправомерно удаляемой информации путём осуществления деструктивного программного или физического воздействия на машинный носитель информации. Данная угроза обусловлена недостаточностью мер по обеспечению доступности защищаемой информации в системе, а равно и наличием уязвимостей в программном обеспечении, реализующим данные меры. Реализация данной угрозы возможна в случае получения нарушителем системных прав на стирание данных или физического доступа к машинному носителю информации на расстояние, достаточное для оказания эффективного деструктивного воздействия
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.091
Угроза несанкционированного управления буферомОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеПрямая
- Почему включена
- Доступ к буферу и ошибки проверки данных приводят к утечке или выполнению кода.
- Программный объект
- Буфер обмена и механизмы обработки его содержимого
- Условие применимости
- ПО использует буфер обмена; нарушитель может воздействовать на его содержимое или соответствующую область памяти.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к данным, содержащимся в буфере обмена, в интересах ознакомления с хранящейся там информацией или осуществления деструктивного программного воздействия на систему (например, переполнение буфера для выполнения произвольного вредоносного кода). Данная угроза обусловлена слабостями в механизме разграничения доступа к буферу обмена, а также слабостями в механизмах проверки вводимых данных. Реализация данной угрозы возможна в случае осуществления нарушителем успешного несанкционированного доступа к сегменту оперативной памяти дискредитируемого объекта, в котором расположен буфер обмена
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.093
Угроза несанкционированного управления синхронизацией и состояниемОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечениеПрямая
- Почему включена
- Самостоятельная программная ветвь — изменение последовательности работы приложения через ошибки синхронизации и состояния.
- Программный объект
- Синхронизация, глобальные данные и состояние приложения
- Условие применимости
- Приложение зависит от времени или общего состояния; нарушитель способен изменять данные в нужный момент. Ветка промышленных роботов в отбор не входит.
- Описание из источника
- Угроза заключается в возможности изменения нарушителем последовательности действий, выполняемых дискредитируемыми приложениями, использующими в своей работе технологии управления процессами на основе текущего времени и состояния информационной системы (например, текущих значений глобальных переменных, наличия запущенных процессов и др.), или в возможности модификации настроек и изменения режимов работы промышленных роботов, приводящих к вмешательству в производственный процесс и хищению хранящейся в памяти роботов информации (исходного кода, параметров продукции и др.). Данная угроза основана на слабостях механизма управления синхронизацией и состоянием, позволяющих нарушителю вносить изменения в его работу в определённые промежутки времени, или отсутствии механизмов аутентификации и авторизации. Реализация данной угрозы возможна при условии наличия у нарушителя возможности: контролировать состояние дискредитируемого приложения (этапы выполнения алгоритма) или промышленных роботов; отслеживать моменты времени, когда дискредитируемое приложение временно прерывает свою работу с глобальными данными; выполнить деструктивные действия в определённые моменты времени (например, внести изменения в файл с данными или изменить содержимое ячейки памяти)
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.094
Угроза несанкционированного управления указателямиОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеПрямая
- Почему включена
- Изменение указателей позволяет исполнить произвольный код или остановить приложение.
- Программный объект
- Указатели и память приложения
- Условие применимости
- Нарушитель может изменять указатели приложения; присутствуют недостатки защиты памяти или её целостности.
- Описание из источника
- Угроза заключается в возможности выполнения нарушителем произвольного вредоносного кода от имени дискредитируемого приложения или приведения дискредитируемого приложения в состояние «отказ в обслуживании» путём изменения указателей на ячейки памяти, содержащие определённые данные, используемые дискредитируемым приложением. Данная угроза связана с уязвимостями в средствах разграничения доступа к памяти и контроля целостности содержимого ячеек памяти. Реализация данной угрозы возможна при условии наличия у нарушителя привилегий на изменение указателей, используемых дискредитируемым приложением
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.095
Угроза несогласованности политик безопасности элементов облачной инфраструктурыОбъект воздействияСистемное программное обеспечение, облачная системаДля отдельных классов ПО
- Почему включена
- Несогласованные программные решения о доступе могут разрешить запрещённую операцию.
- Программный объект
- Механизмы согласования политик доступа облачного ПО
- Условие применимости
- ПО реализует облачную платформу или взаимодействующие механизмы авторизации с различными политиками.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем деструктивных программных воздействий как в отношении поставщиков, так и потребителей облачных услуг. Данная угроза обусловлена недостаточностью проработки вопроса управления политиками безопасности элементов облачной инфраструктуры вследствие значительной распределённости облачной инфраструктуры. Реализация данной угрозы возможна при условии использования различных политик безопасности, несогласованных между собой (например, одно средство защиты может отказать в доступе, а другое – предоставить доступ)
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.096
Угроза несогласованности правил доступа к большим даннымОбъект воздействияХранилище больших данныхДля отдельных классов ПО
- Почему включена
- Ошибки согласования правил и делегирования прав приводят к неправомерному доступу или отказу легальному пользователю.
- Программный объект
- Авторизация и делегирование прав хранилища больших данных
- Условие применимости
- ПО является хранилищем больших данных с делегированием привилегий и несколькими политиками доступа.
- Описание из источника
- Угроза заключается в возможности предоставления ошибочного неправомерного доступа к защищаемой информации или, наоборот, возможности отказа в доступе к защищаемой информации легальным пользователям в силу ошибок, допущенных при делегировании им привилегий другими легальными пользователями хранилища больших данных. Данная угроза обусловлена недостаточностью мер по разграничению и согласованию доступа к информации различных пользователей в хранилище больших данных. Реализация данной угрозы возможна при условии использования различных политик безопасности, несогласованных между собой (например, одно средство защиты может отказать в доступе, а другое – предоставить доступ)
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.097
Угроза обнаружения открытых портов и идентификации привязанных к ним сетевых службОбъект воздействияСетевой узел, сетевое программное обеспечение, сетевой трафикДля отдельных классов ПО
- Почему включена
- Сканирование выявляет опубликованные программные службы и сведения об их конфигурации.
- Программный объект
- Открытые порты и доступные сетевые службы ПО
- Условие применимости
- ПО реализует сетевую службу вместе с механизмами ограничения её сетевой доступности либо межсетевую фильтрацию. Ошибки этих механизмов позволяют подключённому к сети нарушителю сканировать порты и узнавать конфигурацию. Само наличие открытого порта не означает применимость.
- Описание из источника
- Угроза заключается в возможности определения нарушителем состояния сетевых портов дискредитируемой системы (т.н. сканирование портов) для получения сведений о возможности установления соединения с дискредитируемой системой по данным портам, конфигурации самой системы и установленных средств защиты информации, а также других сведений, позволяющих нарушителю определить по каким портам деструктивные программные воздействия могут быть осуществлены напрямую, а по каким – только с использованием специальных техник обхода межсетевых экранов. Данная угроза связана с уязвимостями и ошибками конфигурирования средств межсетевого экранирования и фильтрации сетевого трафика, используемых в дискредитируемой системе. Реализация данной угрозы возможна при условии наличия у нарушителя подключения к дискредитируемой вычислительной сети и специализированного программного обеспечения, реализующего функции сканирования портов и анализа сетевого трафика
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-05-21Ссылка на УБИ.098
Угроза обхода некорректно настроенных механизмов аутентификацииОбъект воздействияСистемное программное обеспечение, сетевое программное обеспечениеПрямая
- Почему включена
- Ошибки конфигурации и обработки данных позволяют получить привилегии без аутентификации.
- Программный объект
- Механизм аутентификации и проверка входных данных
- Условие применимости
- ПО выполняет аутентификацию; нарушитель может передавать ей данные, нарушающие условия корректной работы.
- Описание из источника
- Угроза заключается в возможности получения нарушителем привилегий в системе без прохождения процедуры аутентификации за счёт выполнения действий, нарушающих условия корректной работы средств аутентификации (например, ввод данных неподдерживаемого формата). Данная угроза обусловлена в случае некорректных значений параметров конфигурации средств аутентификации и/или отсутствием контроля входных данных. Реализация данной угрозы возможна при условии наличия ошибок в заданных значениях параметров настройки механизмов аутентификации
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.100
Угроза общедоступности облачной инфраструктурыОбъект воздействияОбъекты файловой системы, аппаратное обеспечение, облачный серверДля отдельных классов ПО
- Почему включена
- Недостатки разделения общих ресурсов позволяют одному потребителю получить данные другого.
- Программный объект
- Программная изоляция данных и ресурсов потребителей облачных услуг
- Условие применимости
- ПО реализует многопользовательскую облачную платформу и изоляцию ресурсов разных потребителей.
- Описание из источника
- Угроза заключается в возможности осуществления несанкционированного доступа к защищаемой информации одного потребителя облачных услуг со стороны другого. Данная угроза обусловлена тем, что из-за особенностей облачных технологий потребителям облачных услуг приходится совместно использовать одну и ту же облачную инфраструктуру. Реализация данной угрозы возможна в случае допущения ошибок при разделении элементов облачной инфраструктуры между потребителями облачных услуг, а также при изоляции их ресурсов и обособлении данных друг от друга
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.101
Угроза опосредованного управления группой программ через совместно используемые данныеОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеПрямая
- Почему включена
- Компрометация одной программы позволяет менять общие данные и управлять работой других.
- Программный объект
- Общие данные взаимодействующих программ
- Условие применимости
- Несколько программ используют общие переменные, память или файлы; нарушитель контролирует одну из них.
- Описание из источника
- Угроза заключается в возможности опосредованного изменения нарушителем алгоритма работы группы программ, использующих одновременно общие данные, через перехват управления над одной из них (ячейки оперативной памяти, глобальные переменные, файлы конфигурации и др.). Данная угроза обусловлена наличием слабостей в механизме контроля внесённых изменений в общие данные каждой из программ в группе. Реализация данной угрозы возможна в случае успешного перехвата нарушителем управления над одной из программ в группе программ, использующих общие данные
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.102
Угроза определения типов объектов защитыОбъект воздействияСетевой узел, сетевое программное обеспечение, сетевой трафикПрямая
- Почему включена
- Характерные ответы ПО раскрывают его параметры и помогают выявлять подходящие уязвимости.
- Программный объект
- Выходные данные и ответы программных сервисов
- Условие применимости
- Программа выдаёт доступные нарушителю ответы, по которым можно определить её реализацию или конфигурацию.
- Описание из источника
- Угроза заключается в возможности проведения нарушителем анализа выходных данных дискредитируемой системы с помощью метода, позволяющего определить точные значения параметров и свойств, однозначно присущих дискредитируемой системе (данный метод известен как «fingerprinting», с англ. «дактилоскопия»). Использование данного метода не наносит прямого вреда дискредитируемой системе. Однако сведения, собранные таким образом, позволяют нарушителю выявить слабые места дискредитируемой системы, которые могут быть использованы в дальнейшем при реализации других угроз. Данная угроза обусловлена ошибками в параметрах конфигурации средств межсетевого экранирования, а также с отсутствием механизмов контроля входных и выходных данных. Реализация данной угрозы возможна в случае наличия у нарушителя сведений о взаимосвязи выходных данных с конфигурацией дискредитируемой системы (документация на программные средства, стандарты передачи данных, спецификации и т.п.)
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.103
Угроза отказа в загрузке входных данных неизвестного формата хранилищем больших данныхОбъект воздействияХранилище больших данных, метаданныеДля отдельных классов ПО
- Почему включена
- Отказ механизма загрузки при неизвестном формате непосредственно затрагивает функцию обработки данных.
- Программный объект
- Приём и разбор входных данных хранилища больших данных
- Условие применимости
- ПО является хранилищем больших данных; ему передают входные данные неизвестного формата, которые оно должно принимать по условиям использования.
- Описание из источника
- Угроза заключается в возможности отказа хранилищем больших данных в приёме входных данных неизвестного формата от легального пользователя. Данная угроза обусловлена отсутствием в хранилище больших данных механизма самостоятельной (автоматической) адаптации к новым форматам данных. Реализация данной угрозы возможна при условии поступления запроса на загрузку в хранилище входных данных неизвестного формата
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.105
Угроза ошибки обновления гипервизораОбъект воздействияСистемное программное обеспечение, гипервизорДля отдельных классов ПО
- Почему включена
- Ошибочное обновление кода гипервизора нарушает его защитные механизмы и совместимость.
- Программный объект
- Гипервизор и механизм его обновления
- Условие применимости
- Объект анализа — гипервизор или средство его обновления; выполняется установка обновления.
- Описание из источника
- Угроза заключается в возможности дискредитации нарушителем функционирующих на базе гипервизора защитных механизмов, предотвращающих несанкционированный доступ к образам виртуальных машин, из-за ошибок его обновления. Данная угроза обусловлена зависимостью функционирования каждого виртуального устройства и каждого виртуализированного субъекта доступа, а также всей виртуальной инфраструктуры (или её части, если используется более одного гипервизора) от работоспособности гипервизора. Реализация данной угрозы возможна при условии возникновения ошибок в процессе обновления гипервизора: сбоев в процессе его обновления; обновлений, в ходе которых внедряются новые ошибки в код гипервизора; обновлений, в ходе которых в гипервизор внедряется программный код, вызывающий несовместимость гипервизора со средой его функционирования; других инцидентов безопасности информации
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.108
Угроза перебора всех настроек и параметров приложенияОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, реестрПрямая
- Почему включена
- Перебор конфигурации выявляет скрытые возможности или вызывает сбой программного продукта.
- Программный объект
- Настройки и скрытые функции приложения
- Условие применимости
- Нарушитель вправе изменять параметры приложения; некоторые сочетания приводят к небезопасному поведению.
- Описание из источника
- Угроза заключается в возможности получения нарушителем доступа к дополнительному скрытому функционалу (информация о котором не была опубликована разработчиком) или приведению системы в состояние «отказ в обслуживании» при задании нарушителем некоторых параметров конфигурации программы, достигая таких значений параметров путём перебора всех возможных комбинаций. Данная угроза обусловлена уязвимостями программного обеспечения, проявляющимися при его неправильной конфигурации. Реализация данной угрозы возможна при условии наличия у нарушителя привилегий на изменение конфигурации программного обеспечения. При реализации данной угрозы, в отличии от других подобных угроз, нарушитель действует «вслепую» – простым путём перебора всевозможных комбинаций
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.109
Угроза перегрузки грид-системы вычислительными заданиямиОбъект воздействияРесурсные центры грид-системыДля отдельных классов ПО
- Почему включена
- Источник связывает перегрузку со слабостями контроля количества пользовательских заданий. При реализации этого контроля планировщиком угроза непосредственно относится к его программным ограничениям очереди и распределению ресурсов.
- Программный объект
- Планировщик заданий и программный контроль очереди грид-системы
- Условие применимости
- Анализируется планировщик или связующее ПО грид-системы, контролирующее количество заданий пользователей. Нарушитель имеет право ставить задания в очередь и способен занять её множеством заданий, препятствуя работе других пользователей.
- Описание из источника
- Угроза заключается в возможности снижения пропускной способность ресурсных центров при отправке большого количества заданий одним пользователем (нарушителем) случайно или намеренно, что может сделать невозможной постановку заданий другими пользователями грид-системы в очередь на выполнение. Данная угроза обусловлена слабостями мер по контролю в грид-системе за количеством вычислительных заданий, запускаемых пользователями грид-системы. Реализация данной угрозы возможна при условии наличия у нарушителя прав на постановку заданий в очередь на выполнение грид-системой
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.110
Угроза передачи данных по скрытым каналамОбъект воздействияСетевой узел, сетевое программное обеспечение, сетевой трафикПрямая
- Почему включена
- Программная передача информации в легитимном потоке позволяет скрыть утечку или управляющие команды.
- Программный объект
- Потоки данных и программные механизмы контроля их передачи
- Условие применимости
- Нарушитель может установить код, внедряющий данные в разрешённые потоки, и имеет доступ к каналу передачи; либо ПО отображает веб-страницы или письма с внешними пикселями отслеживания. Рассматривается программная передача и загрузка содержимого.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем неправомерного вывода защищаемой информации из системы, а также передаче управляющих команд путём её нестандартного (незаметного, скрытого) размещения в легитимно передаваемых по сети (или сохраняемых на отчуждаемые носители) открытых данных путём её маскирования под служебные протоколы, сокрытия в потоке других данных (стеганография), использования скрытых пикселей («пикселей отслеживания») и т.п. Данная угроза обусловлена недостаточностью мер защиты информации от утечки, а также контроля потоков данных. Реализация данной угрозы возможна при: наличии у нарушителя прав в дискредитируемой системе на установку специализированного программного обеспечения, реализующего функции внедрения в пакеты данных, формируемых для передачи в системе, собственной информации; доступа к каналам передачи данных; посещении пользователем сайтов в сети Интернет и открытия электронных писем, содержащих скрытые пиксели
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.111
Угроза переполнения целочисленных переменныхОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеПрямая
- Почему включена
- Некорректные значения и результаты вычислений вызывают переполнение и сбои приложения.
- Программный объект
- Обработка чисел и проверка входных данных
- Условие применимости
- Приложение обрабатывает числовые данные, которыми может управлять нарушитель; проверки диапазонов недостаточны.
- Описание из источника
- Угроза заключается в возможности приведения нарушителем дискредитируемого приложения к сбоям в работе путём подачи на его входные интерфейсы данных неподдерживаемого формата или выполнения с его помощью операции, в результате которой будут получены данные неподдерживаемого дискредитируемым приложением формата. Данная угроза обусловлена уязвимостями программного обеспечения, связанными с недостаточной проверкой такими приложениями корректности входных данных, а также тем, что операторы любого программного обеспечения способны правильно обрабатывать только определённые типы данных (например, только целые или только положительные числа). Реализация данной угрозы возможна при условии наличия у нарушителя: сведений о номенклатуре поддерживаемых дискредитируемым приложением форматов входных (или обрабатываемых) данных; возможности взаимодействия с входным интерфейсом дискредитируемого приложения
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.114
Угроза перехвата вводимой и выводимой на периферийные устройства информацииОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечение, аппаратное обеспечениеДля отдельных классов ПО
- Почему включена
- Клавиатурные шпионы и подменные драйверы непосредственно перехватывают данные на программном пути ввода/вывода.
- Программный объект
- Программная обработка ввода/вывода и драйверы периферии
- Условие применимости
- Анализируется ПО ввода/вывода, драйверы или системная защита этих потоков; нарушитель способен установить и запустить перехватывающую программу.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к информации, вводимой и выводимой на периферийные устройства, путём перехвата данных, обрабатываемых контроллерами периферийных устройств. Данная угроза обусловлена недостаточностью мер защиты информации от утечки и контроля потоков данных, а также невозможностью осуществления защиты вводимой и выводимой на периферийные устройства информации с помощью криптографических средств (т.к. представление пользователям системы информации должно осуществляться в доступном для понимания виде). Реализация данной угрозы возможна при условии наличия у нарушителя привилегий на установку и запуск специализированных вредоносных программ, реализующих функции «клавиатурных шпионов» (для получения нарушителем паролей пользователей), виртуальных драйверов принтеров (перехват документов, содержащих защищаемую информацию) и др.
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.115
Угроза перехвата данных, передаваемых по вычислительной сетиОбъект воздействияСетевой узел, сетевой трафикДля отдельных классов ПО
- Почему включена
- Ошибки сетевого ПО и открытая передача данных допускают перехват или подмену передаваемой информации.
- Программный объект
- Механизмы защиты сетевого обмена ПО
- Условие применимости
- ПО реализует сетевой обмен и его защиту; нарушитель имеет доступ к сети, а обмен допускает скрытый перехват.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к сетевому трафику дискредитируемой вычислительной сети в пассивном («прослушивание» трафика) или активном (подмена пакетов, изменение их содержимого) режиме для сбора и анализа сведений (например, аутентификационной информации), которые могут быть использованы в дальнейшем для реализации других угроз, оставаясь при реализации данной угрозы невидимым (скрытным) получателем перехватываемых данных. Кроме того, нарушитель может проводить исследования других типов потоков данных, например, радиосигналов. Данная угроза обусловлена слабостями механизмов сетевого взаимодействия, предоставляющими сторонним пользователям открытые данные о дискредитируемой системе, а также ошибками конфигурации сетевого программного обеспечения. Реализация данной угрозы возможна в следующих условиях: наличие у нарушителя доступа к дискредитируемой вычислительной сети; неспособность технологий, с помощью которых реализована передача данных, предотвратить возможность осуществления скрытного прослушивания потока данных
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2020-11-25Ссылка на УБИ.116
Угроза перехвата привилегированного потокаОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеПрямая
- Почему включена
- Ошибки указателей, памяти и обратных вызовов позволяют перехватить поток с дополнительными правами.
- Программный объект
- Привилегированный поток и его входные данные
- Условие применимости
- В приложении есть привилегированные участки кода; нарушитель может изменять его входные данные.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к потоку данных, созданного приложением с дополнительными привилегиями (к привилегированному потоку данных), путём синхронного (вызов привилегированной функции, возвращающей неправильное значение) или асинхронного (создание обратных вызовов, манипулирование указателями и т.п.) деструктивного программного воздействия на него. Данная угроза обусловлена уязвимостями программного обеспечения, использующего в своей работе участки кода, исполняемого с дополнительными правами, наследуемыми создаваемыми привилегированными потоками (наличие ошибочных указателей, некорректное освобождение памяти и т.п.). Реализация данной угрозы возможна в следующих условиях: в дискредитируемом приложении существуют участки кода, требующие исполнения с правами, превышающими права обычных пользователей; нарушитель обладает привилегиями, позволяющими вносить изменения во входные данные дискредитируемого приложения
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.117
Угроза перехвата привилегированного процессаОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеПрямая
- Почему включена
- Уязвимости обработки данных или распределения прав позволяют управлять процессом с высокими привилегиями.
- Программный объект
- Привилегированные процессы и наследование прав
- Условие применимости
- ПО запускает привилегированные процессы; доступны уязвимый ввод либо средства управления такими процессами.
- Описание из источника
- Угроза заключается в возможности получения нарушителем права управления процессом, обладающим высокими привилегиями (например, унаследованными от пользователя или группы пользователей, выполняющих роль администраторов дискредитируемой системы), для выполнения произвольного вредоносного кода с правами дискредитированного процесса. Данная угроза обусловлена уязвимостями программного обеспечения, выполняющего функции разграничения доступа (в алгоритме или параметрах конфигурации), приводящими к некорректному распределению прав доступа внутри древа наследуемых процессов. Реализация данной угрозы возможна при выполнении одного из условий: успешного введения нарушителем некорректных данных, приводящих к переполнению буфера или к реализации некоторых типов программных инъекций; наличия у нарушителя привилегий на запуск системных утилит, предназначенных для управления процессами
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.118
Угроза перехвата управления гипервизоромОбъект воздействияСистемное программное обеспечение, гипервизор, консоль управления гипервизоромДля отдельных классов ПО
- Почему включена
- Эксплуатация программных интерфейсов консоли позволяет захватить управление гипервизором.
- Программный объект
- Консоль управления гипервизором
- Условие применимости
- ПО является гипервизором или его консолью; нарушитель может взаимодействовать с интерфейсом управления.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к информационным, программным и вычислительным ресурсам, зарезервированным и управляемым гипервизором, за счёт получения нарушителем права управления гипервизором путём эксплуатации уязвимостей консоли управления гипервизором. Данная угроза обусловлена наличием у консоли управления гипервизором программных интерфейсов взаимодействия с другими субъектами доступа (процессами, программами) и, как следствие, возможностью несанкционированного доступа к данной консоли (программа уровня виртуализации), а также недостаточностью мер по разграничению доступа к данной консоли. Реализация данной угрозы возможна при условии наличия у нарушителя прав на осуществление взаимодействия с консолью управления гипервизором
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.119
Угроза перехвата управления средой виртуализацииОбъект воздействияИнформационная система, системное программное обеспечениеДля отдельных классов ПО
- Почему включена
- Уязвимости управляющей программы открывают управление всеми подконтрольными гипервизорами.
- Программный объект
- Консоль управления виртуальной инфраструктурой
- Условие применимости
- ПО управляет средой виртуализации; нарушителю доступен интерфейс консоли управления.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к информационным, программным и вычислительным ресурсам, зарезервированным и управляемым всеми гипервизорами, реализующими среду виртуализации, за счёт получения нарушителем права управления этими гипервизорами путём эксплуатации уязвимостей консоли средства управления виртуальной инфраструктурой. Данная угроза обусловлена наличием у консоли средства управления виртуальной инфраструктурой, реализуемого в рамках одной из виртуальных машин, программных интерфейсов взаимодействия с другими субъектами доступа (процессами, программами) и, как следствие, возможностью несанкционированного доступа к данной консоли (программа уровня управления виртуализации), а также недостаточностью мер по разграничению доступа к данной консоли. Реализация данной угрозы возможна при условии наличия у нарушителя прав на осуществление взаимодействия с консолью средства управления виртуальной инфраструктурой
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.120
Угроза повреждения системного реестраОбъект воздействияОбъекты файловой системы, реестрДля отдельных классов ПО
- Почему включена
- Повреждение файлов реестра и недостатки восстановления нарушают программные функции.
- Программный объект
- Системный реестр и механизмы его восстановления
- Условие применимости
- Анализируется системное ПО, использующее реестр; возможны ошибки ОС либо несанкционированная запись в файлы реестра.
- Описание из источника
- Угроза заключается в возможности нарушения доступности части функционала или всей информационной системы из-за повреждения используемого в её работе реестра вследствие некорректного завершения работы операционной системы (неконтролируемая перезагрузка, возникновения ошибок в работе драйверов устройств и т.п.), нарушения целостности файлов, содержащих в себе данные реестра, возникновения ошибок файловой системы носителя информации или вследствие осуществления нарушителем деструктивного программного воздействия на файловые объекты, содержащие реестр. Данная угроза обусловлена слабостями мер контроля доступа к файлам, содержащим данные реестра, мер резервирования и контроля целостности таких файлов, а также мер восстановления работоспособности реестра из-за сбоев в работе операционной системы. Реализация данной угрозы возможна при одном из условий: возникновения ошибок в работе отдельных процессов или всей операционной системы; наличии у нарушителя прав доступа к реестру или файлам, содержащим в себе данные реестра
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.121
Угроза повышения привилегийОбъект воздействияСистемное программное обеспечение, сетевое программное обеспечение, информационная системаПрямая
- Почему включена
- Ошибки алгоритма или настройки контроля доступа дают нарушителю дополнительные права.
- Программный объект
- Разграничение прав и привилегий программных процессов
- Условие применимости
- ПО разграничивает права субъектов; нарушитель может использовать соответствующую уязвимость.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем деструктивного программного воздействия на дискредитируемый процесс (или систему) или на другие процессы (или системы) от его (её) имени путём эксплуатации неправомерно полученных нарушителем дополнительных прав на управление дискредитированным объектом. Данная угроза обусловлена уязвимостями программного обеспечения, выполняющего функции разграничения доступа (в алгоритме или параметрах конфигурации). Реализация данной угрозы возможна при наличии у нарушителя программного обеспечения (типа «эксплойт»), специально разработанного для реализации данной угрозы в дискредитируемой системе
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.122
Угроза подбора пароля BIOSОбъект воздействияМикропрограммное обеспечение BIOS/UEFIДля отдельных классов ПО
- Почему включена
- Слабость проверки пароля в микропрограмме допускает подбор и доступ к настройкам.
- Программный объект
- Аутентификация консоли BIOS/UEFI
- Условие применимости
- Объект анализа — BIOS/UEFI; доступна его консоль либо программный интерфейс проверки паролей.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к настройкам BIOS/UEFI путём входа в консоль BIOS/UEFI по паролю, подобранному программно или «вручную» с помощью методов тотального перебора вариантов или подбора по словарю. Данная угроза обусловлена слабостями механизма аутентификации, реализуемого в консолях BIOS/UEFI. Реализация данной угрозы возможна в одном из следующих случаев: нарушитель может осуществить физический доступ к компьютеру и имеет возможность его перезагрузить; нарушитель обладает специальным программным средством перебора паролей BIOS/UEFI и привилегиями в системе на установку и запуск таких средств
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.123
Угроза подделки записей журнала регистрации событийОбъект воздействияСистемное программное обеспечениеПрямая
- Почему включена
- Недостаточная защита журнала позволяет удалить следы действий или создать ложные записи.
- Программный объект
- Журнал регистрации событий и его файлы
- Условие применимости
- ПО ведёт журнал событий; нарушитель может редактировать записи или записывать данные в файлы журнала.
- Описание из источника
- Угроза заключается в возможности внесения нарушителем изменений в журналы регистрации событий безопасности дискредитируемой системы (удаление компрометирующих нарушителя записей или подделка записей о не произошедших событиях) для введения в заблуждение её администраторов или сокрытия следов реализации других угроз. Данная угроза обусловлена недостаточностью мер по разграничению доступа к журналу регистрации событий безопасности. Реализация данной угрозы возможна в одном из следующих случаев: технология ведения журналов регистрации событий безопасности предполагает возможность их редактирования и нарушитель обладает необходимыми для этого привилегиями; технология ведения журналов регистрации событий безопасности не предполагает возможность их редактирования, но нарушитель обладает привилегиями, необходимыми для осуществления записи в файлы журналов, а также специальными программными средствами, способными обрабатывать файлы журналов используемого в дискредитируемой системе формата
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.124
Угроза подмены беспроводного клиента или точки доступаОбъект воздействияСетевой узел, сетевое программное обеспечение, аппаратное обеспечение, точка беспроводного доступаДля отдельных классов ПО
- Почему включена
- Описание прямо предусматривает передачу секретов клиентским ПО при автоматическом подключении к подменённому узлу из-за слабой аутентификации.
- Программный объект
- Клиентское ПО беспроводного подключения и проверка подлинности доверенного узла
- Условие применимости
- Анализируется ПО, которое самостоятельно реализует беспроводное автоподключение и проверяет подлинность узла. В зоне доступности присутствует подменённый клиент или точка доступа. Для обычного приложения, использующего готовое сетевое соединение, эта программная ветвь не применяется.
- Описание из источника
- Угроза заключается в возможности получения нарушителем аутентификационной или другой защищаемой информации, передаваемой в ходе автоматического подключения точек беспроводного доступа или клиентского программного обеспечения к доверенным субъектам сетевого взаимодействия, подменённым нарушителем. Данная угроза обусловлена слабостями механизма аутентификации субъектов сетевого взаимодействия при беспроводном доступе. Реализация данной угрозы возможна в случае размещения нарушителем клиента или точки беспроводного доступа со специально сформированными параметрами работы (такими как MAC-адрес, название, используемый стандарт передачи данных и т.п.) в зоне доступности для дискредитируемых устройств беспроводного доступа
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.126
Угроза подмены действия пользователя путём обманаОбъект воздействияПрикладное программное обеспечение, сетевое программное обеспечениеПрямая
- Почему включена
- Техническая ветвь включает прозрачные кнопки и подмену надписей, то есть манипуляцию программным интерфейсом.
- Программный объект
- Пользовательский интерфейс и подтверждение операций
- Условие применимости
- Нарушитель может влиять на представление элементов управления; пользователь имеет права на вызываемую операцию. Чисто социальная инженерия исключена.
- Описание из источника
- Угроза заключается в возможности нарушителя выполнения неправомерных действий в системе от имени другого пользователя с помощью методов социальной инженерии (обмана пользователя, навязывание ложных убеждений) или технических методов (использование прозрачных кнопок, подмена надписей на элементах управления и др.) Данная угроза обусловлена слабостями интерфейса взаимодействия с пользователем или ошибками пользователя. Реализация данной угрозы возможна при условии наличия у дискредитируемого пользователя прав на проведение нужных от него нарушителю операций
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.127
Угроза подмены доверенного пользователяОбъект воздействияСетевой узел, сетевое программное обеспечениеПрямая
- Почему включена
- Недостаточная аутентификация позволяет программе нарушителя выдавать себя за доверенного клиента.
- Программный объект
- Проверка подлинности клиента при сетевом обмене
- Условие применимости
- ПО обменивается данными от имени пользователей по сети и не обеспечивает достаточную проверку подлинности клиента.
- Описание из источника
- Угроза заключается в возможности нарушителя выдавать себя за легитимного пользователя и выполнять приём/передачу данных от его имени. Данную угрозу можно охарактеризовать как «имитация действий клиента». Данная угроза обусловлена слабостями технологий сетевого взаимодействия, зачастую не позволяющими выполнить проверку подлинности источника/получателя информации. Реализация данной угрозы возможна при наличии у нарушителя подключения к вычислительной сети, а также сведений о конфигурации сетевых устройств, типе используемого программного обеспечения и т.п.
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.128
Угроза подмены резервной копии программного обеспечения BIOSОбъект воздействияМикропрограммное и аппаратное обеспечение BIOS/UEFIДля отдельных классов ПО
- Почему включена
- Подмена программного образа резервной копии приводит к установке вредоносного кода при восстановлении.
- Программный объект
- Резервная копия и восстановление BIOS/UEFI
- Условие применимости
- Объект анализа — BIOS/UEFI или средство его восстановления; нарушитель может подменить резервный образ, который затем используется.
- Описание из источника
- Угроза заключается в возможности опосредованного внедрения нарушителем в BIOS/UEFI дискредитируемого компьютера вредоносного кода, путём ожидания или создания необходимости выполнения процедуры восстановления предыдущей версии программного обеспечения BIOS/UEFI, предварительно подменённой нарушителем. Данная угроза обусловлена недостаточностью мер разграничения доступа и контроля целостности резервных копий программного обеспечения BIOS/UEFI. Реализация данной угрозы возможна в следующих условиях: нарушитель успешно подменил резервную копию программного обеспечения BIOS/UEFI; возникла необходимость восстановления предыдущей версии программного обеспечения BIOS/UEFI (данное условие может произойти как случайно, так и быть спровоцировано нарушителем)
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.129
Угроза подмены содержимого сетевых ресурсовОбъект воздействияПрикладное программное обеспечение, сетевое программное обеспечение, сетевой трафикПрямая
- Почему включена
- Недостаточная проверка целостности позволяет подменить страницы, письма или другие данные, обрабатываемые ПО.
- Программный объект
- Содержимое веб-ресурсов и передаваемых сообщений
- Условие применимости
- ПО публикует или получает сетевое содержимое; нарушитель может изменить его, а проверка подлинности недостаточна.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к защищаемым данным пользователей сети или проведения различных мошеннических действий путём скрытной подмены содержимого хранящихся (сайты, веб-страницы) или передаваемых (электронные письма, сетевые пакеты) по сети данных. Данная угроза обусловлена слабостями технологий сетевого взаимодействия, зачастую не позволяющими выполнить проверку подлинности содержимого электронного сообщения. Реализация данной угрозы возможна при условии наличия у нарушителя прав на доступ к сетевым ресурсам и отсутствии у пользователя сети мер по обеспечению их целостности
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.130
Угроза подмены субъекта сетевого доступаОбъект воздействияПрикладное программное обеспечение, сетевое программное обеспечение, сетевой трафикПрямая
- Почему включена
- Подмена служебных сведений об отправителе позволяет имитировать доверенный источник данных.
- Программный объект
- Проверка подлинности сервера и источника сообщений
- Условие применимости
- ПО принимает сетевые сообщения или взаимодействует с сервером без достаточной проверки подлинности источника.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к защищаемым данным пользователей сети или проведения различных мошеннических действий путём скрытной подмены в отправляемых дискредитируемым пользователем сетевых запросах сведений об отправителе сообщения. Данную угрозу можно охарактеризовать как «имитация действий сервера». Данная угроза обусловлена слабостями технологий сетевого взаимодействия, зачастую не позволяющими выполнить проверку подлинности источника информации. Реализация данной угрозы возможна при условии успешной выдачи себя нарушителем за законного отправителя (например, с помощью ложных фишинговых веб-сайтов). Ключевое отличие от «угрозы подмены содержимого сетевых ресурсов» заключается в том, что в данном случае нарушитель не изменяет оригинального содержимого электронного ресурса (веб-сайта, электронного письма), а только служебные сведения
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.131
Угроза получения предварительной информации об объекте защитыОбъект воздействияСетевой узел, сетевое программное обеспечение, сетевой трафик, прикладное программное обеспечениеПрямая
- Почему включена
- Некорректные запросы раскрывают конфигурацию, трассировки стека и другие сведения о программе.
- Программный объект
- Сообщения об ошибках и ответы сетевых интерфейсов
- Условие применимости
- Нарушитель может отправлять запросы сервису; его ответы или необработанные исключения раскрывают защищаемые сведения.
- Описание из источника
- Угроза заключается в возможности раскрытия нарушителем защищаемых сведений о состоянии защищённости дискредитируемой системы, её конфигурации и потенциальных уязвимостях и др., путём проведения мероприятий по сбору и анализу доступной информации о системе. Данная угроза обусловлена наличием уязвимостей в сетевом программном обеспечении, позволяющим получить сведения о конфигурации отдельных программ или системы в целом (отсутствие контроля входных данных, наличие открытых сетевых портов, неправильная настройка политик безопасности и т.п.). Реализация данной угрозы возможна при условии получения информации о дискредитируемой системе с помощью хотя бы одного из следующих способов изучения дискредитируемой системы: анализ реакций системы на сетевые (в т.ч. синтаксически неверные или нестандартные) запросы к открытым в системе сетевым сервисам, которые могут стать причиной вызова необработанных исключений с подробными сообщениями об ошибках, содержащих защищаемую информацию (о трассировке стека, о конфигурации системы, о маршруте прохождения сетевых пакетов) анализ реакций системы на строковые URI-запросы (в т.ч. неверные SQL-запросы, альтернативные пути доступа к файлам). Данная угроза отличается от угрозы перехвата данных и других угроз сбора данных тем, что нарушитель активно опрашивает дискредитируемую систему, а не просто за ней наблюдает
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.132
Угроза потери и утечки данных, обрабатываемых в облакеОбъект воздействияСистемное программное обеспечение, метаданные, объекты файловой системыДля отдельных классов ПО
- Почему включена
- Ошибки настройки программной защиты облачных данных могут нарушить их конфиденциальность, целостность и доступность.
- Программный объект
- Данные и программные механизмы защиты облачного сервиса
- Условие применимости
- ПО является облачным сервисом и отвечает за защиту данных; рассматриваются ошибки его механизмов или настроек защиты.
- Описание из источника
- Угроза заключается в возможности нарушения конфиденциальности, целостности и доступности защищаемой информации потребителей облачных услуг, обрабатываемой в облачной системе. Данная угроза обусловлена слабостями мер защиты информации, обрабатываемой в облачной системе. Реализация данной угрозы возможна в случае допущения поставщиком (некорректный выбор или настройка средств защиты) или потребителем (потеря пароля, электронного ключа, вход с небезопасной консоли) облачных услуг ошибок при обеспечении безопасности защищаемой информации
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.135
Угроза потери информации вследствие несогласованности работы узлов хранилища больших данныхОбъект воздействияИнформационная система, узлы хранилища больших данныхДля отдельных классов ПО
- Почему включена
- Слабости программного механизма репликации приводят к ошибкам копирования и потере доступности данных.
- Программный объект
- Репликация распределённого хранилища больших данных
- Условие применимости
- ПО реализует распределённое хранилище больших данных; узлы отключаются, отказывают или работают несогласованно.
- Описание из источника
- Угроза заключается в возможности допуска ошибок при копировании защищаемой информации при распределённом хранении данных на различных узлах хранилища больших данных вследствие несогласованности их работы, влекущих за собой невозможность осуществления легальным пользователем доступа к блокам или ко всей защищаемой информации. Данная угроза обусловлена слабостями механизмов репликации данных, реализованных в узлах хранилища больших данных. Реализация данной угрозы возможна в условиях отключения или выведения из строя одного или нескольких узлов за счёт специальных программных воздействий на узлы хранилища больших данных, а также возникновения технических или программных сбоев в работе их компонентов
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.136
Угроза приведения системы в состояние «отказ в обслуживании»Объект воздействияИнформационная система, сетевой узел, системное программное обеспечение, сетевое программное обеспечение, сетевой трафик, телекоммуникационное устройствоПрямая
- Почему включена
- Исчерпание ресурсов обработчика запросов и ошибки реализации протоколов нарушают доступность сетевого ПО.
- Программный объект
- Обработка сетевых запросов и управление соединениями
- Условие применимости
- ПО принимает сетевые соединения; поток запросов превышает доступные ресурсы либо использует ошибку реализации протокола.
- Описание из источника
- Угроза заключается в возможности отказа дискредитированной системой в доступе легальным пользователям при лавинообразном увеличении числа сетевых соединений с данной системой или при использовании недостатков реализации сетевых протоколов. Данная угроза обусловлена тем, что для обработки каждого сетевого запроса системой потребляется часть её ресурсов, а также слабостями сетевых технологий, связанными с ограниченностью скорости обработки потоков сетевых запросов, и недостаточностью мер контроля за управлением соединениями и ошибками реализации сетевых протоколов. Реализация данной угрозы возможна при условии превышения объёма запросов над объёмами доступных для их обработки ресурсов дискредитируемой системы или наличия ошибок реализации сетевых протоколов (например, формирование IP-адреса версии 6 на основе MAC-адреса, определение доступности IP-адреса, использование функции контроля целостности PPP-интерфейса и др.)
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-12Ссылка на УБИ.140
Угроза программного выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информацииОбъект воздействияНоситель информации, микропрограммное обеспечение, аппаратное обеспечение, телекоммуникационное устройствоДля отдельных классов ПО
- Почему включена
- Одна из прямо названных причин — уязвимость микропрограммы, на которую воздействуют командами или специально сформированными данными. Включена только эта программная ветвь отказа.
- Программный объект
- Микропрограммное обеспечение устройств обработки, хранения и ввода-вывода
- Условие применимости
- Объект анализа — сама прошивка устройства; нарушитель может передать ей команды или входные данные, вызывающие отказ через её уязвимость. Воздействие только на предельные аппаратные режимы, износ и физическое повреждение исключены.
- Описание из источника
- Угроза заключается в возможности прерывания нарушителем технологии обработки информации в дискредитируемой системе путём осуществления деструктивного программного (локально или удалённо) воздействия на средства хранения (внешних, съёмных и внутренних накопителей), обработки (процессора, контроллера устройств и т.п.) и (или) ввода/вывода/передачи информации (клавиатуры и др.), в результате которого объект защиты перейдёт в состояние «отказ в обслуживании». При этом вывод его из этого состояния может быть невозможен путём перезагрузки системы, а потребует проведения ремонтно-восстановительных работ. Данная угроза обусловлена наличием уязвимостей микропрограммного обеспечения средств хранения, обработки и (или) ввода/вывода/передачи информации, а также невозможности длительного нахождения средств хранения, обработки и (или) ввода/вывода/передачи информации в режиме предельно допустимых значений (частота системной шины, центрального процессора, количества обращений на чтение и/или запись и другие параметры). Реализация данной угрозы возможна при наличии у нарушителя прав на отправку команды или специально сформированных входных данных на средства хранения, обработки и (или) ввода/вывода/передачи информации
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-12Ссылка на УБИ.143
Угроза программного сброса пароля BIOSОбъект воздействияМикропрограммное обеспечение BIOS/UEFI, системное программное обеспечениеДля отдельных классов ПО
- Почему включена
- Недостаточное ограничение доступа к функции сброса позволяет обойти аутентификацию микропрограммы.
- Программный объект
- Программный интерфейс сброса пароля BIOS/UEFI
- Условие применимости
- BIOS/UEFI предоставляет сброс пароля из ОС; нарушитель может вызвать этот интерфейс специальной программой.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к настройкам BIOS/UEFI после перезагрузки компьютера путём ввода «пустого» пароля. Данная угроза обусловлена слабостями мер разграничения доступа в операционной системе к функции сброса пароля BIOS/UEFI. Реализация данной угрозы возможна при условиях: наличия в программном обеспечении BIOS/UEFI активного интерфейса функции программного сброса пароля непосредственно из-под операционной системы; наличия у нарушителя специальных программных средств, реализующих сброс пароля, а также прав в операционной системе для установки и запуска данных средств
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.144
Угроза пропуска проверки целостности программного обеспеченияОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеПрямая
- Почему включена
- Подмена источника загрузки или обновления приводит к установке вредоносного кода при недостаточной проверке.
- Программный объект
- Проверка источника и целостности устанавливаемого ПО
- Условие применимости
- ПО загружается, устанавливается или обновляется из сети; источник либо маршрут получения можно подменить, а проверка подлинности недостаточна.
- Описание из источника
- Угроза заключается в возможности внедрения нарушителем в дискредитируемую систему вредоносного программного обеспечения путём обманного перенаправления запросов пользователя или его программ на собственный сетевой ресурс, содержащий вредоносное программное обеспечение, для его «ручной» или «автоматической» загрузки с последующей установкой в дискредитируемую систему от имени пользователя или его программ. Данная угроза обусловлена слабостями механизмов проверки целостности файлов программного обеспечения и/или проверки подлинности источника их получения. Реализация данной угрозы возможна при условии успешного использования обманных техник одного из следующих методов: «ручного метода» – нарушитель, используя обманные механизмы, убеждает пользователя перейти по ссылке на сетевой ресурс нарушителя, что приводит к запуску вредоносного кода на компьютере пользователя, или убеждает пользователя самостоятельно загрузить и установить вредоносную программу (например, под видом игры или антивирусного средства); «автоматического метода» – нарушитель осуществляет деструктивное воздействие переадресацию функции автоматического обновления дискредитируемой программы на собственный вредоносный сервер
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.145
Угроза прямого обращения к памяти вычислительного поля суперкомпьютераОбъект воздействияВычислительные узлы суперкомпьютера, каналы передачи данных суперкомпьютера, системное программное обеспечениеДля отдельных классов ПО
- Почему включена
- Причина угрозы — слабости протокола доступа к памяти удалённого параллельного процесса; исходный объект воздействия включает системное ПО. Применима программная часть реализации и контроля этого протокола, через которую нарушается изоляция памяти.
- Программный объект
- Программная реализация и контроль протокола удалённого прямого доступа к памяти суперкомпьютера
- Условие применимости
- Анализируется системное ПО суперкомпьютера, реализующее или контролирующее операции удалённого прямого доступа к памяти. Процесс нарушителя получил доступ к входным или выходным данным параллельных процессов и использует слабость протокола для чтения чужой памяти. Чисто аппаратный дефект без программной части в эту ветвь не входит.
- Описание из источника
- Угроза заключается в возможности осуществления процессом нарушителя, функционирующем в вычислительном поле суперкомпьютера, считывания защищаемых данных из оперативной памяти, выделенной для параллельного (дискредитируемого) процесса, с использованием операций удалённого прямого доступа к памяти. Данная угроза обусловлена слабостями протокола прямого доступа к оперативной памяти, с помощью которого выполняется обращение к сегменту памяти, выделенному для удалённого параллельного процесса, функционирующего в вычислительном поле суперкомпьютера. Реализация данной угрозы возможна при условии успешного осуществления нарушителем доступа к входным/выходным данным параллельных процессов в вычислительном поле суперкомпьютера
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.146
Угроза распространения несанкционированно повышенных прав на всю грид-системуОбъект воздействияРесурсные центры грид-системы, узлы грид-системы, грид-система, сетевое программное обеспечениеДля отдельных классов ПО
- Почему включена
- Источник прямо указывает уязвимости клиентского ПО и слабости назначения прав, реализованные в связующем ПО. Программный механизм — неправомерное распространение привилегий.
- Программный объект
- Клиентское и связующее ПО распределённой авторизации грид-системы
- Условие применимости
- Анализируется грид-клиент или связующее ПО, реализующее распределённое назначение прав. Нарушитель уже повысил привилегии на одном узле, и программный механизм распространяет их на другие. Для произвольного приложения этот сценарий не применяется.
- Описание из источника
- Угроза заключается в возможности автоматического распространения на всю грид-систему несанкционированно полученных нарушителем на одном узле привилегий. Данная угроза обусловлена наличием уязвимостей в клиентском программном обеспечении грид-системы и слабостями в механизме назначения прав пользователям, реализованном в связующем программном обеспечении. Реализация данной угрозы возможна при условии успешного повышения нарушителем своих прав на одном узле грид-системы
- Источник угрозы
- Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.147
Угроза сбоя автоматического управления системой разграничения доступа хранилища больших данныхОбъект воздействияИнформационная система, система разграничения доступа хранилища больших данныхДля отдельных классов ПО
- Почему включена
- Ошибки назначения и наследования полномочий непосредственно затрагивают программную авторизацию.
- Программный объект
- Автоматическое назначение прав хранилища больших данных
- Условие применимости
- ПО реализует хранилище больших данных с автоматическим управлением многочисленными учётными записями.
- Описание из источника
- Угроза заключается в возможности возникновения ситуаций, связанных c ошибками автоматического назначения пользователям прав доступа (наделение дополнительными полномочиями, ошибочное наследование, случайное восстановление «неактивных» учётных записей т.п.). Данная угроза обусловлена слабостями мер контроля за большим количеством (от тысячи, а в некоторых случаях и до нескольких миллионов) учётных записей пользователей со стороны администраторов безопасности. Реализация данной угрозы возможна при условии возникновения сбоев или ошибок в работе системы разграничения доступа хранилища больших данных
- Источник угрозы
- Не указано в источнике
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.148
Угроза сбоя обработки специальным образом изменённых файловОбъект воздействияМетаданные, объекты файловой системы, системное программное обеспечениеПрямая
- Почему включена
- Специально изменённые файлы вызывают сбой и позволяют выполнять неправомерные действия от имени приложения.
- Программный объект
- Разбор файлов и метаданных приложением
- Условие применимости
- ПО обрабатывает файлы или их метаданные с недостаточной проверкой целостности и корректности. Нарушителю известны значения, вызывающие сбой, и в системе уже создан механизм перехвата управления обработкой этого сбоя.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем различных неправомерных действий от имени дискредитированных приложений путём вызова сбоя в их работе за счёт внесения изменений в обрабатываемые дискредитируемыми программами файлы или их метаданные. Данная угроза обусловлена слабостями механизма проверки целостности обрабатываемых файлов и корректности, содержащихся в них данных. Реализация данной угрозы возможна в условиях: наличия у нарушителя сведений о форматах и значениях файлов, вызывающих сбой функционирования дискредитированных приложений при их обработке; успешно созданном в дискредитируемой системе механизме перехвата управления над обработкой нарушителем программного сбоя
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.149
Угроза сбоя процесса обновления BIOSОбъект воздействияМикропрограммное и аппаратное обеспечение BIOS/UEFI, каналы связиДля отдельных классов ПО
- Почему включена
- Недостатки проверки целостности, совместимости или процесса установки вносят критические ошибки в код микропрограммы.
- Программный объект
- Обновление микропрограмм BIOS/UEFI
- Условие применимости
- Анализируется BIOS/UEFI или средство его обновления; выполняется установка обновления.
- Описание из источника
- Угроза заключается в возможности выведения из строя компьютера из-за внесения критических ошибок в программное обеспечение BIOS/UEFI в результате нарушения процесса его обновления. Данная угроза обусловлена слабостями технологий контроля за обновлением программного обеспечения BIOS/UEFI. Реализация данной угрозы возможна в ходе проведения ремонта и обслуживания компьютера как при установке корректной/совместимой версии обновления (из-за сбоев, помех и т.п.), так и при установке повреждённой/несовместимой версии обновления (из-за отсутствия механизма проверки целостности и совместимости)
- Источник угрозы
- Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.150
Угроза сканирования веб-сервисов, разработанных на основе языка описания WSDLОбъект воздействияСетевое программное обеспечение, сетевой узелДля отдельных классов ПО
- Почему включена
- Открытое описание WSDL раскрывает программные службы, интерфейсы и параметры их конфигурации.
- Программный объект
- WSDL-интерфейс веб-службы
- Условие применимости
- ПО публикует доступный нарушителю WSDL-интерфейс.
- Описание из источника
- Угроза заключается в возможности получения нарушителем сведений о текущей конфигурации веб-служб и наличии в ней уязвимостей путём исследования WSDL-интерфейса веб-сервера. Данная угроза обусловлена недостаточностью мер по обеспечению конфиденциальности информации, реализованных в WSDL-сервисах, предоставляющих подробные сведения о портах, службах и соединениях, доступных пользователям. Реализация данной угрозы возможна при наличии у нарушителя сетевого доступа к исследуемому сетевому ресурсу и специальных программных средств сканирования сети
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.151
Угроза удаления аутентификационной информацииОбъект воздействияСистемное программное обеспечение, микропрограммное обеспечение, учётные данные пользователяПрямая
- Почему включена
- Неправомерный сброс или удаление учётных данных нарушает доступ либо передаёт привилегии нарушителю.
- Программный объект
- Аутентификационные данные и функции их сброса
- Условие применимости
- ПО хранит учётные данные или предоставляет их сброс; нарушитель может вызвать функцию или изменить соответствующие данные.
- Описание из источника
- Угроза заключается в возможности отказа легитимным пользователям в доступе к информационным ресурсам, а также в возможности получения нарушителем привилегий дискредитированного пользователя за счёт сброса (обнуления, удаления) его аутентификационной информации. Данная угроза обусловлена слабостями политики разграничения доступа к аутентификационной информации и средствам работы с учётными записями пользователей. Реализация данной угрозы возможна при выполнении одного из следующих условий: штатные средства работы с учётными записями пользователей обладают функционалом сброса аутентификационной информации, и нарушитель получил привилегии в дискредитируемой системе на использование данных средств; нарушитель обладает специальным программным обеспечением, реализующим функцию сброса аутентификационной информации, и получил привилегии в дискредитируемой системе на использование данных средств
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.152
Угроза усиления воздействия на вычислительные ресурсы пользователей при помощи сторонних серверовОбъект воздействияИнформационная система, сетевой узел, системное программное обеспечение, сетевое программное обеспечениеДля отдельных классов ПО
- Почему включена
- Сетевое ПО может исчерпать ресурсы при потоке ответов сторонних серверов, направленном на него нарушителем.
- Программный объект
- Сетевые службы, обрабатывающие отражённый и усиленный трафик
- Условие применимости
- Объект анализа — сетевая служба, получающая отражённый трафик; объём обработки превышает её доступные ресурсы. Перегрузка одного канала связи вне этой ветви.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем опосредованного деструктивного программного воздействия на дискредитируемую систему большим объёмом сетевого трафика, генерируемого сторонними серверами в ответ на сетевые запросы нарушителя, сформированные от имени дискредитируемой системы. Генерируемый сторонними серверами сетевой трафик значительно превышает объём сетевых запросов, формируемых нарушителем. Данная угроза обусловлена слабостями мер межсетевого экранирования дискредитируемой информационной системы, мер контроля подлинности сетевых запросов на сторонних серверах, а также слабостями модели взаимодействия открытых систем. Реализация данной угрозы возможна при условии наличия у нарушителя: сведений о сторонних серверах с недостаточными мерами контроля подлинности сетевых запросов; сведений о сетевом адресе дискредитируемой системы; специального программного обеспечения, реализующего функции генерации сетевых пакетов
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.153
Угроза установки уязвимых версий обновления программного обеспечения BIOSОбъект воздействияМикропрограммное обеспечение BIOS/UEFIДля отдельных классов ПО
- Почему включена
- Установка версии с уязвимостями создаёт возможность выполнения вредоносного кода или изменения настроек микропрограммы.
- Программный объект
- Обновляемый код BIOS/UEFI
- Условие применимости
- Объект анализа — BIOS/UEFI или механизм выбора и установки его обновлений.
- Описание из источника
- Угроза заключается в возможности внесения уязвимостей в программное обеспечение BIOS/UEFI в ходе его обновления, которые могут быть использованы в дальнейшем для приведения компьютера в состояние «отказ в обслуживании», несанкционированного изменения конфигурации BIOS/UEFI или выполнения вредоносного кода при каждом запуске компьютера. Данная угроза обусловлена слабостями мер контроля отсутствия уязвимостей в только что вышедших версиях обновления программного обеспечения BIOS/UEFI. Реализация данной угрозы возможна в ходе проведения ремонта и обслуживания компьютера
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.154
Угроза утраты вычислительных ресурсовОбъект воздействияИнформационная система, сетевой узел, носитель информации, системное программное обеспечение, сетевое программное обеспечение, сетевой трафикПрямая
- Почему включена
- Утечки и удержание ресурсов по запросам нарушителя лишают легальных пользователей возможности обработки.
- Программный объект
- Распределение и освобождение программных ресурсов
- Условие применимости
- ПО выделяет ограниченные ресурсы; нарушитель способен инициировать их утечку или удержание без эффективного освобождения.
- Описание из источника
- Угроза заключается в возможности отказа легитимному пользователю в выделении ресурсов для обработки его запросов из-за исчерпания нарушителем свободных ресурсов в системе, осуществлённого путём их несанкционированного исключения из общего пула ресурсов на основе техник «утечки ресурсов» или «выделения ресурсов». Данная угроза обусловлена слабостями механизма контроля за распределением вычислительных ресурсов между пользователями, а также мер межсетевого экранирования дискредитируемой информационной системы и контроля подлинности сетевых запросов на сторонних серверах. Реализация данной угрозы возможна при условии наличия у нарушителя: сведений о формате и параметрах деструктивных воздействий на систему, приводящих к исключению («утечки» или «выделению») свободных ресурсов из общего пула ресурсов дискредитируемой системы; привилегий, достаточных для осуществления деструктивных воздействий («утечки» или «выделения») в дискредитируемой системе; отсутствие у администраторов возможности: для техники «утечки ресурсов» – перезагрузки системы во время отправки нарушителем большого числа запросов на выделение ресурсов, а для техники «выделения ресурсов» – форсированного освобождения ресурсов, выделенных по запросам вредоносных процессов
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.155
Угроза форматирования носителей информацииОбъект воздействияНоситель информацииДля отдельных классов ПО
- Почему включена
- Недостаточное ограничение доступа к программной функции форматирования позволяет уничтожить данные.
- Программный объект
- Системная функция форматирования носителей
- Условие применимости
- ПО предоставляет или контролирует функцию форматирования; нарушитель либо пользователь может её вызвать.
- Описание из источника
- Угроза заключается в возможности утраты хранящейся на форматируемом носителе информации, зачастую без возможности её восстановления, из-за преднамеренного или случайного выполнения процедуры форматирования носителя информации. Данная угроза обусловлена слабостью мер ограничения доступа к системной функции форматирования носителей информации. На реализацию данной угрозы влияют такие факторы как: время, прошедшее после форматирования; тип носителя информации; тип файловой системы носителя; интенсивность взаимодействия с носителем после форматирования и др.
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.158
Угроза «форсированного веб-браузинга»Объект воздействияСетевой узел, сетевое программное обеспечениеПрямая
- Почему включена
- Прямое обращение к скрытым URL позволяет получить данные или вызвать привилегированные функции.
- Программный объект
- Маршруты, страницы и контроль доступа веб-приложения
- Условие применимости
- ПО является веб-приложением; отдельные страницы и операции доступны по прямому адресу без достаточной проверки доступа.
- Описание из источника
- Угроза заключается в возможности получения нарушителем доступа к защищаемой информации, выполнения привилегированных операций или осуществления иных деструктивных воздействий на некорректно защищённые компоненты веб-приложений. Данная угроза обусловлена слабостями (или отсутствием) механизма проверки корректности вводимых данных на веб-серверах. Реализация данной угрозы возможна при условии успешной реализации «ручного ввода» в адресную строку веб-браузера определённых адресов веб-страниц и осуществления принудительного перехода по древу веб-сайта к страницам, ссылки на которые явно не указаны на веб-сайте
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.159
Угроза чрезмерного использования вычислительных ресурсов суперкомпьютера в ходе интенсивного обмена межпроцессорными сообщениямиОбъект воздействияВычислительные узлы суперкомпьютераДля отдельных классов ПО
- Почему включена
- Источник связывает отказ в обслуживании со слабостями контроля распределения вычислительных ресурсов при обработке задачи несколькими процессорами. Если этот контроль выполняет системное ПО, угроза относится к его механизму управления нагрузкой, а не только к физической мощности оборудования.
- Программный объект
- Программное распределение вычислительных ресурсов суперкомпьютера при межпроцессорном обмене
- Условие применимости
- Анализируется системное ПО суперкомпьютера, управляющее распределением ресурсов при параллельном выполнении задач. Выполняется задача с интенсивным межпроцессорным обменом, а программные ограничения не предотвращают исчерпание ресурсов. Обычное приложение, не управляющее этими ресурсами, в данную область не входит.
- Описание из источника
- Угроза заключается в возможности возникновения ситуации типа «отказ в обслуживании» со стороны вычислительного поля суперкомпьютера. Данная угроза обусловлена слабостями мер контроля за распределением вычислительных ресурсов суперкомпьютера при обработке задачи несколькими процессорами. Реализация данной угрозы возможна при условии выполнения суперкомпьютером специфичных вычислительных задач, в ходе которых генерируются межпроцессорные сообщения с большой интенсивностью
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.161
Угроза эксплуатации цифровой подписи программного кодаОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечениеПрямая
- Почему включена
- Компрометация механизма подписи кода позволяет повысить привилегии программы.
- Программный объект
- Подписанный программный код и механизм назначения привилегий по цифровой подписи
- Условие применимости
- ПО использует подпись поставщика для назначения привилегий; нарушитель может внедрить код и использовать слабости механизма подписания.
- Описание из источника
- Угроза заключается в возможности повышения нарушителем привилегий в системах, использующих цифровую подпись кода в качестве связующей информации между программой и её привилегиями, путём дискредитации механизма подписывания программного кода. Данная угроза обусловлена слабостями в механизме подписывания программного кода. Реализация данной угрозы возможна при следующих условиях: дискредитируемый программный код написан с помощью фреймворка (framework), поддерживающего подписывание программного кода; дискредитируемый программный код подписан вендором (поставщиком программного обеспечения); нарушитель имеет возможность внедрить программный код в дискредитируемый компьютер
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.162
Угроза перехвата исключения/сигнала из привилегированного блока функцийОбъект воздействияСистемное программное обеспечениеПрямая
- Почему включена
- Небезопасные исключения из привилегированного блока позволяют обойти программное разграничение доступа.
- Программный объект
- Привилегированные блоки функций и обработка исключений программы
- Условие применимости
- Язык и среда поддерживают привилегированные блоки; блоки вызываются небезопасно, а нарушитель может перехватывать их исключения или сигналы.
- Описание из источника
- Угроза заключается в возможности нарушителя получить права на доступ к защищаемой информации путём перехвата исключений/сигналов, сгенерированных участком программного кода, исполняемого с повышенными привилегиями (привилегированным блоком функций) и содержащего команды по управлению защищаемой информацией. Данная угроза обусловлена тем, что вызов программных функций в привилегированном режиме подразумевает отключение для них механизмов разграничения доступа. Реализация данной угрозы возможна при следующих условиях: дискредитируемая программа, написана на языке программирования, поддерживающего механизм привилегированных блоков (например, Java); в дискредитируемой программе вызов привилегированных блоков осуществлён небезопасным способом (использовано публичное объявление внутренних функций, использована генерация исключений из привилегированного блока); нарушитель обладает правами, достаточными для перехвата программных исключений в системе
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.163
Угроза включения в проект не достоверно испытанных компонентовОбъект воздействияПрограммное обеспечение, техническое средство, информационная система, ключевая система информационной инфраструктурыПрямая
- Почему включена
- Выбор непроверенных компонентов прямо затрагивает состав, надежность и безопасность разрабатываемого ПО.
- Программный объект
- Сторонние программные компоненты, включаемые в продукт
- Условие применимости
- При проектировании ПО выбираются сторонние компоненты без достоверной проверки требуемых характеристик.
- Описание из источника
- Угроза заключается в возможности нарушения безопасности защищаемой информации вследствие выбора для применения в системе компонентов не в соответствии с их заданными проектировщиком функциональными характеристиками, надёжностью, наличием сертификатов и др. Данная угроза обусловлена недостаточностью мер по контролю за ошибками в ходе проектирования систем, связанных с безопасностью. Реализация данной угрозы возможна при условии выбора для применения в системе компонентов по цене, разрекламированности и др.
- Источник угрозы
- Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.165
Угроза внедрения системной избыточностиОбъект воздействияПрограммное обеспечение, информационная система, ключевая система информационной инфраструктурыПрямая
- Почему включена
- Избыточные компоненты самого ПО снижают скорость обработки данных и доступность.
- Программный объект
- Архитектура и состав программных компонентов
- Условие применимости
- В проекте ПО имеются изначально ненужные компоненты или компоненты, утратившие необходимость после изменения задач.
- Описание из источника
- Угроза заключается в возможности снижения скорости обработки данных (т.е. доступности) компонентами программного обеспечения (или системы в целом) из-за внедрения в него (в неё) избыточных компонентов (изначально ненужных или необходимость в которых отпала при внесении изменений в проект). Данная угроза обусловлена недостаточностью мер по контролю за ошибками в ходе проектирования систем, связанных с безопасностью. Реализация данной угрозы возможна при условии внесения изменений в перечень задач, решаемых проектируемым программным обеспечением (проектируемой системой)
- Источник угрозы
- Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.166
Угроза заражения компьютера при посещении неблагонадёжных сайтовОбъект воздействияСетевой узел, сетевое программное обеспечениеДля отдельных классов ПО
- Почему включена
- Посещение вредоносных сайтов приводит к скрытой установке и запуску кода в программной среде пользователя.
- Программный объект
- Браузер или программный компонент просмотра веб-содержимого
- Условие применимости
- ПО открывает внешние сайты или выполняет их содержимое; пользователь посещает неблагонадежный сайт, а средства контроля не предотвращают установку кода.
- Описание из источника
- Угроза заключается в возможности нарушения безопасности защищаемой информации вредоносными программами, скрытно устанавливаемыми при посещении пользователями системы с рабочих мест (намеренно или при случайном перенаправлении) сайтов с неблагонадёжным содержимым и запускаемыми с привилегиями дискредитированных пользователей. Данная угроза обусловлена слабостями механизмов фильтрации сетевого трафика и антивирусного контроля на уровне организации. Реализация данной угрозы возможна при условии посещения пользователями системы с рабочих мест сайтов с неблагонадёжным содержимым
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.167
Угроза «кражи» учётной записи доступа к сетевым сервисамОбъект воздействияСетевое программное обеспечениеПрямая
- Почему включена
- Повторное занятие связанного с учетной записью почтового адреса позволяет захватить учетную запись сервиса.
- Программный объект
- Учетные записи сетевого сервиса и привязка к электронной почте
- Условие применимости
- Сервис связывает доступ к учетной записи с адресом электронной почты; этот адрес свободен для регистрации и известен нарушителю.
- Описание из источника
- Угроза заключается в возможности неправомерного ознакомления нарушителем с защищаемой информацией пользователя путём получения информации идентификации/аутентификации, соответствующей учётной записи доступа пользователя к сетевым сервисам (социальной сети, облачным сервисам и др.), с которой связан неактивный/несуществующий адрес электронной почты. Данная угроза обусловлена недостаточностью мер контроля за активностью/существованием ящиков электронной почты. Реализация данной угрозы возможна при условиях: наличия статуса «свободен для занимания» у адреса электронной почты, с которым связана учётная запись доступа пользователя к сетевым сервисам (например, если пользователь указал при регистрации несуществующий адрес или долго не обращался к почтовому ящику, вследствие чего, его отключили); наличия у нарушителя сведений об адресе электронной почты, с которым связана учётная запись дискредитируемого пользователя для доступа к сетевым сервисам
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.168
Угроза наличия механизмов разработчикаОбъект воздействияПрограммное обеспечение, техническое средствоПрямая
- Почему включена
- Оставленные в программе механизмы разработки позволяют перехватить управление программой.
- Программный объект
- Отладочные функции и интерфейсы программного продукта
- Условие применимости
- В выпускаемом ПО не удалены или доступны отладочные механизмы.
- Описание из источника
- Угроза заключается в возможности перехвата управления программой за счёт использования отладочных механизмов (специальных программных функций или аппаратных элементов, помогающих проводить тестирование и отладку средств во время их разработки). Данная угроза обусловлена недостаточностью мер по контролю за ошибками в ходе разработки средств защиты информации. Реализация данной угрозы возможна при условии, что в программе не удалены отладочные механизмы
- Источник угрозы
- Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.169
Угроза неправомерного шифрования информацииОбъект воздействияОбъект файловой системыПрямая
- Почему включена
- Несанкционированное программное шифрование лишает пользователя доступа к данным.
- Программный объект
- Защищаемые файлы и данные, обрабатываемые ПО
- Условие применимости
- Нарушитель может запустить средство шифрования, определить защищаемые файлы и получить доступ на их изменение.
- Описание из источника
- Угроза заключается в возможности фактической потери доступности защищаемых данных из-за их несанкционированного криптографического преобразования нарушителем с помощью известного только ему секретного ключа. Данная угроза обусловлена наличием слабостей в антивирусной защите, а также в механизмах разграничения доступа. Реализация данной угрозы возможна при условии успешной установки нарушителем на дискредитируемый компьютер средства криптографического преобразования информации, а также успешного обнаружения (идентификации) нарушителем защищаемых файлов
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.170
Угроза скрытного включения вычислительного устройства в состав бот-сетиОбъект воздействияСетевой узел, сетевое программное обеспечениеДля отдельных классов ПО
- Почему включена
- Эксплуатация уязвимостей сетевого ПО и внедрение backdoor передают управление программной средой нарушителю.
- Программный объект
- Сетевое ПО и программные механизмы удаленного управления
- Условие применимости
- Анализируется сетевое ПО или ОС, уязвимости которых позволяют внедрить и выполнять код бота. Сценарий не переносится на произвольное приложение только потому, что оно установлено на заражённом устройстве.
- Описание из источника
- Угроза заключается в возможности опосредованного осуществления нарушителем деструктивного воздействия на информационные системы с множества вычислительных устройств (компьютеров, мобильных технических средств и др.), подключённых к сети Интернет, за счёт захвата управления такими устройствам путём несанкционированной установки на них: вредоносного ПО типа Backdoor для обеспечения нарушителя возможностью удалённого доступа/управления дискредитируемым вычислительным устройством; клиентского ПО для включения в ботнет и использования созданного таким образом ботнета в различных противоправных целях (рассылка спама, проведение атак типа «отказ в обслуживании» и др.). Данная угроза обусловлена уязвимостями в сетевом программном обеспечении и слабостями механизмов антивирусного контроля и межсетевого экранирования. Реализация данной угрозы возможна при условии наличия выхода с дискредитируемого вычислительного устройства в сеть Интернет
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.171
Угроза распространения «почтовых червей»Объект воздействияСетевое программное обеспечениеДля отдельных классов ПО
- Почему включена
- Вредоносный код устанавливается при получении писем и использует почтовые функции для распространения.
- Программный объект
- Почтовое ПО, обработчик писем и вложений, адресная книга
- Условие применимости
- ПО обрабатывает электронную почту; есть почтовый ящик и адресная книга хотя бы с одним контактом, а проверка писем не блокирует червя.
- Описание из источника
- Угроза заключается в возможности нарушения безопасности защищаемой информации пользователя вредоносными программами, скрытно устанавливаемыми при получении пользователями системы электронных писем, содержащих вредоносную программу типа «почтовый червь», а также невольного участия в дальнейшем противоправном распространении вредоносного кода. Данная угроза обусловлена слабостями механизмов антивирусного контроля. Реализация данной угрозы возможна при условии наличия у дискредитируемого пользователя электронного почтового ящика, а также наличия в его адресной книге хотя бы одного адреса другого пользователя
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.172
Угроза «спама» веб-сервераОбъект воздействияСетевое программное обеспечениеДля отдельных классов ПО
- Почему включена
- Недостаточная фильтрация пользовательских сообщений позволяет злоупотреблять функционалом веб-сервера.
- Программный объект
- Веб-сервис приема сообщений или пользовательских публикаций
- Условие применимости
- Активен прием почты, сообщений, публикаций, голосов либо аналогичный сетевой функционал; фильтрация массовых нежелательных сообщений уязвима.
- Описание из источника
- Угроза заключается в возможности неправомерного осуществления нарушителем массовой рассылки коммерческих, политических, мошеннических и иных сообщений на веб-сервер без запроса со стороны дискредитируемых веб-серверов. Данная угроза обусловлена уязвимостями механизмов фильтрации сообщений, поступающих из сети Интернет. Реализация данной угрозы возможна при условии наличия в дискредитируемом веб-сервере активированного функционала, реализующего различные почтовые сервера, службы доставки мгновенных сообщений, блоги, форумы, аукционы веб-магазинов, онлайн-сервисы отправки SMS-сообщений, онлайн-сервисы голосования и др.
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.173
Угроза «фарминга»Объект воздействияРабочая станция, сетевое программное обеспечение, сетевой трафикДля отдельных классов ПО
- Почему включена
- В описании есть уязвимости DNS-сервера и отсутствие обязательного безопасного соединения у подлинного сайта.
- Программный объект
- DNS-сервис и веб-приложение, принимающее конфиденциальные данные
- Условие применимости
- ПО реализует DNS либо веб-сайт принимает конфиденциальные данные без обязательного безопасного соединения; нарушитель может организовать перенаправление на поддельный сайт.
- Описание из источника
- Угроза заключается в возможности неправомерного ознакомления нарушителем с защищаемой информацией (в т.ч. идентификации/аутентификации) пользователя путём скрытного перенаправления пользователя на поддельный сайт (выглядящий одинаково с оригинальным), на котором от дискредитируемого пользователя требуется ввести защищаемую информацию. Данная угроза обусловлена уязвимостями DNS-сервера, маршрутизатора. Реализация данной угрозы возможна при условии наличия у нарушителя: сведений о конкретных сайтах, посещаемых пользователем, на которых требуется ввод защищаемой информации; средств создания и запуска поддельного сайта; специальных программных средств типа «эксплойт», реализующих перенаправление пользователя на поддельный сайт. Кроме того, угрозе данного типа подвержены подлинные сайты, не требующие установления безопасного соединения перед вводом информации ограниченного доступа
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.174
Угроза несанкционированного использования системных и сетевых утилитОбъект воздействияСистемное программное обеспечениеДля отдельных классов ПО
- Почему включена
- Легитимные программные утилиты могут использоваться для несанкционированного воздействия.
- Программный объект
- Системные и сетевые утилиты администрирования
- Условие применимости
- Продукт включает утилиты администрирования либо управляет их запуском; нарушитель имеет привилегии для запуска имеющихся или внедренных утилит.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем деструктивного программного воздействия на систему за счёт использования имеющихся или предварительно внедрённых стандартных (известных и обычно не определяемых антивирусными программами как вредоносных) системных и сетевых утилит, предназначенных для использования администратором для диагностики и обслуживания системы (сети). Реализация данной угрозы возможна при условиях: наличие в системе стандартных системных и сетевых утилит или успешное их внедрение нарушителем в систему и сокрытие (с использованием существующих архивов, атрибутов «скрытый» или «только для чтения» и др.); наличие у нарушителя привилегий на запуск таких утилит
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.178
Угроза несанкционированной модификации защищаемой информацииОбъект воздействияОбъекты файловой системыПрямая
- Почему включена
- Помимо физического воздействия прямо описаны программное изменение и затирание данных.
- Программный объект
- Хранимые программой файлы и защищаемые данные
- Условие применимости
- Для программного сценария нарушитель получает права записи к защищаемым данным; физический вариант не относится к отбору ПО.
- Описание из источника
- Угроза заключается в возможности нарушения целостности защищаемой информации путём осуществления нарушителем деструктивного физического воздействия на машинный носитель информации или деструктивного программного воздействия (в т.ч. изменение отдельных бит или полное затирание информации) на данные, хранящиеся на нём. Реализация данной угрозы возможна в случае получения нарушителем системных прав на запись данных или физического доступа к машинному носителю информации на расстояние, достаточное для оказания эффективного деструктивного воздействия
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.179
Угроза перехвата одноразовых паролей в режиме реального времениОбъект воздействияСетевое программное обеспечениеПрямая
- Почему включена
- Перехваченный действующий одноразовый пароль позволяет выполнить операцию от имени пользователя.
- Программный объект
- Одноразовые пароли и подтверждение критических операций
- Условие применимости
- ПО использует одноразовые пароли; нарушитель знает постоянные учетные данные и может перехватить передаваемый пароль до истечения его срока.
- Описание из источника
- Угроза заключается в возможности получения нарушителем управления критическими операциями пользователя путём перехвата одноразовых паролей, высылаемых системой автоматически, и использования их для осуществления неправомерных действий до того, как истечёт их срок действия (обычно, не более 5 минут). Реализация данной угрозы возможна при выполнении следующих условий: наличие у нарушителя сведений об информации идентификации/аутентификации дискредитируемого пользователя условно-постоянного действия; успешное осуществление нарушителем перехвата трафика между системой и пользователем
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.181
Угроза агрегирования данных, обрабатываемых с помощью мобильного устройстваОбъект воздействияМобильное устройствоДля отдельных классов ПО
- Почему включена
- Встраиваемое в мобильную программу ПО под видом платформы разработки собирает пользовательские данные.
- Программный объект
- Мобильное приложение, встроенный SDK и системное ПО мобильной платформы
- Условие применимости
- Разрабатывается или используется мобильное ПО со сторонним SDK либо встроенным системным компонентом, получающим доступ к пользовательским данным и каналам передачи.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем сбора и анализа информации, обрабатываемой с помощью мобильного устройства, за счёт использования специального программного обеспечения, встраиваемого пользователем в системное программное обеспечение мобильного устройства, а также встраиваемого в мобильные программы под видом программной платформы для их разработки другими компаниями. Данная угроза обусловлена наличием в мобильном устройстве множества каналов передачи данных, а также сложностью контроля потоков информации в таком устройстве. Реализация данной угрозы возможна при условии использования мобильных устройств пользователями. В качестве собираемой информации могут выступать: персональные данные пользователя и контактирующих с ним лиц (пол, возраст, религиозные и политические взгляды и др.); информация ограниченного доступа (история браузера, список контактов пользователя, история звонков и др.); данные об окружающей среде (текущее местоположение мобильного устройства, маршруты движения, наличие беспроводных сетей в радиусе доступа); видеоданные, снимаемые видеокамерами мобильного устройства; аудиоданные, снимаемые микрофоном устройства
- Источник угрозы
- Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.184
Угроза несанкционированного изменения параметров настройки средств защиты информацииОбъект воздействияСредство защиты информацииДля отдельных классов ПО
- Почему включена
- Недостаточное разграничение доступа позволяет изменить настройки защитного ПО.
- Программный объект
- Конфигурационные файлы и интерфейс управления программного средства защиты
- Условие применимости
- ПО является средством защиты или его программным интерфейсом управления; нарушитель имеет доступ к интерфейсу и знает формат конфигурации.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем несанкционированного изменения параметров настройки средства защиты информации. Данная угроза обусловлена слабостями мер разграничения доступа к конфигурационным файлам средства защиты информации. Реализация данной угрозы возможна при условии получения нарушителем прав доступа к программному интерфейсу управления средством защиты информации, а также при наличии у нарушителя сведений о структуре и формате файлов конфигурации средства защиты информации
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.185
Угроза внедрения вредоносного кода через рекламу, сервисы и контентОбъект воздействияСетевое программное обеспечениеДля отдельных классов ПО
- Почему включена
- Вредоносный код поступает через исполняемые рекламу, сервисы и контент либо программы с рекламными функциями.
- Программный объект
- ПО показа рекламы, браузер и обработчик внешнего контента
- Условие применимости
- ПО отображает внешний веб-контент или рекламу; пользователь посещает сайты либо активирует их содержимое, а контроль не предотвращает выполнение кода.
- Описание из источника
- Угроза заключается в возможности внедрения нарушителем в информационную систему вредоносного кода посредством рекламы, сервисов и (или) контента (т.е. убеждения пользователя системы активировать ссылку, код и др.) при посещении пользователем системы сайтов в сети Интернет или установкой программ с функцией показа рекламы. Данная угроза обусловлена слабостями механизмов фильтрации сетевого трафика и антивирусного контроля на уровне организации. Реализация данной угрозы возможна при условии посещения пользователями системы с рабочих мест сайтов в сети Интернет
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.186
Угроза несанкционированного воздействия на средство защиты информацииОбъект воздействияСредство защиты информацииДля отдельных классов ПО
- Почему включена
- Несанкционированный доступ к программному управлению позволяет изменить режим защитного средства.
- Программный объект
- Программная среда управления средством защиты информации
- Условие применимости
- ПО реализует средство защиты или управление им; нарушитель получает доступ к программному интерфейсу управления.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к программной среде управления средством защиты информации и изменения режима его функционирования. Угроза обусловлена наличием у средств защиты информации программной среды управления и взаимодействия с пользователями системы. Реализация данной угрозы возможна при условии получения нарушителем прав доступа к программному интерфейсу управления средством защиты информации
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.187
Угроза подмены программного обеспеченияОбъект воздействияПрикладное программное обеспечение, сетевое программное обеспечение, системное программное обеспечениеПрямая
- Почему включена
- Вредоносная программа подменяет легитимное свободно распространяемое ПО.
- Программный объект
- Загружаемый и устанавливаемый программный продукт
- Условие применимости
- ПО загружается из Интернета и устанавливается пользователем с соответствующими правами; подлинность загружаемого ПО не обеспечена.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем внедрения в систему вредоносного программного обеспечения за счёт загрузки и установки вредоносного программного обеспечения, скрытого под видом легитимного свободно распространяемого программного обеспечения. Данная угроза обусловлена наличием у пользователя прав для установки программного обеспечения из сети Интернет. Реализация данной угрозы возможна при скачивании программного обеспечения в сети Интернет
- Источник угрозы
- Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.188
Угроза маскирования действий вредоносного кодаОбъект воздействияСистемное программное обеспечение, сетевое программное обеспечениеДля отдельных классов ПО
- Почему включена
- Маскирование кода препятствует его программному анализу и обнаружению устаревшими средствами защиты.
- Программный объект
- Механизмы обнаружения и анализа вредоносного кода
- Условие применимости
- Рассматривается защитное ПО или его интеграция; используются устаревшие версии средств защиты, не распознающие способы маскирования кода.
- Описание из источника
- Угроза заключается в возможности сокрытия в системе действий вредоносного кода за счет применения специальных механизмов маскирования кода (архивирование, изменение формата данных и др.), которые препятствуют его дальнейшему анализу. Данная угроза обусловлена наличием способов маскирования программного кода, не учтенных сигнатурными базами средств защиты информации, а также механизмов операционной системы, позволяющих осуществить поиск модулей средств защиты информации. Реализация данной угрозы возможна при условии использования в системе устаревших версий средств защиты информации
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.189
Угроза внедрения вредоносного кода за счет посещения зараженных сайтов в сети ИнтернетОбъект воздействияСетевое программное обеспечениеДля отдельных классов ПО
- Почему включена
- Компрометация посещаемого сайта используется для внедрения кода в программную среду пользователя.
- Программный объект
- Браузер и компонент выполнения содержимого веб-страниц
- Условие применимости
- ПО открывает внешние сайты; доступ пользователя в Интернет не ограничен, нарушителю известны посещаемые сайты, а средства контроля не блокируют код.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем внедрения вредоносного кода в компьютер пользователя при посещении зараженных сайтов. Нарушитель выявляет наиболее посещаемые пользователем сайты, затем их взламывает и внедряет в них вредоносный код. Данная угроза обусловлена слабостями мер антивирусной защиты, а также отсутствием правил межсетевого экранирования. Реализация данной угрозы возможна при: неограниченном доступе пользователя в сеть Интернет; наличии у нарушителя сведений о сайтах, посещаемых пользователем
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.190
Угроза внедрения вредоносного кода в дистрибутив программного обеспеченияОбъект воздействияПрикладное программное обеспечение, сетевое программное обеспечение, системное программное обеспечениеПрямая
- Почему включена
- Вредоносный код непосредственно внедряется в устанавливаемый дистрибутив ПО.
- Программный объект
- Дистрибутив программного обеспечения
- Условие применимости
- Используются сторонние недоверенные дистрибутивы без проверки перед установкой.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем заражения системы путем установки недоверенного дистрибутива, в который внедрен вредоносный код. Данная угроза обусловлена слабостями мер антивирусной защиты. Реализация данной угрозы возможна при: применении пользователем сторонних дистрибутивов; отсутствии антивирусной проверки перед установкой дистрибутива
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2020-02-11Ссылка на УБИ.191
Угроза использования уязвимых версий программного обеспеченияОбъект воздействияПрикладное программное обеспечение, сетевое программное обеспечение, системное программное обеспечениеПрямая
- Почему включена
- Эксплуатация уязвимой или неподдерживаемой версии прямо затрагивает безопасность ПО.
- Программный объект
- Версии ПО и используемые программные зависимости
- Условие применимости
- Версия ПО не проверяется на уязвимости либо ее поддержка производителем прекращена.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем деструктивного воздействия на систему путём эксплуатации уязвимостей программного обеспечения. Данная угроза обусловлена слабостями механизмов анализа программного обеспечения на наличие уязвимостей. Реализация данной угрозы возможна при отсутствии проверки перед применением программного обеспечения на наличие в нем уязвимостей или использованием программного обеспечения, поддержка которого была прекращена производителем
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2020-11-25Ссылка на УБИ.192
Угроза утечки информации за счет применения вредоносным программным обеспечением алгоритмов шифрования трафикаОбъект воздействияИнформационные ресурсы, объекты файловой системыПрямая
- Почему включена
- Внедренное ПО скрывает вывод защищаемых данных с помощью шифрованного трафика.
- Программный объект
- Обрабатываемые программой данные и исходящие программные соединения
- Условие применимости
- Вредоносный код уже внедрен, имеет доступ к данным и возможность передавать их наружу при недостаточном контроле соединений.
- Описание из источника
- Угроза заключается в возможности утечки информации за счет применения вредоносным программным обеспечением алгоритмов шифрования трафика, скрывающих сам факт передачи данных. Данная угроза обусловлена слабостями мер защиты информации при хранении, обработке и передаче информационных ресурсов. Реализация данной угрозы возможна: при условии успешного внедрения в дискредитируемую систему указанного вредоносного программного обеспечения; при отсутствии или недостаточной реализации мер межсетевого экранирования
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2020-05-20Ссылка на УБИ.193
Угроза несанкционированного использования привилегированных функций мобильного устройстваОбъект воздействияМобильное устройствоДля отдельных классов ПО
- Почему включена
- Уязвимости мобильной ОС позволяют снять предустановленные ограничения привилегированных функций.
- Программный объект
- Операционная система мобильного устройства и ее привилегированные настройки
- Условие применимости
- Рассматривается мобильная ОС или управление ее привилегированными функциями; нарушитель имеет доступ к устройству и может использовать уязвимость ОС.
- Описание из источника
- Угроза заключается в возможности снятия нарушителем предустановленных производителем ограничений на конфигурирование привилегированных функций мобильного устройства. Данная угроза обусловлена наличием уязвимостей в операционных системах мобильного устройства, позволяющих получить доступ к настройкам привилегированных функций. Реализация данной угрозы возможна при получении нарушителем доступа к мобильному устройству
- Источник угрозы
- Внешний нарушитель с высоким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.194
Угроза контроля вредоносной программой списка приложений, запущенных на мобильном устройствеОбъект воздействияМобильное устройство (аппаратное устройство)Для отдельных классов ПО
- Почему включена
- Вредоносная программа получает сведения о работающих приложениях через мобильную программную среду.
- Программный объект
- Список запущенных мобильных приложений и доступ к сведениям о процессах
- Условие применимости
- Рассматривается мобильное ПО или ОС; вредоносная программа внедрена и запущена пользователем, а контроль разрешенного ПО недостаточен.
- Описание из источника
- Угроза заключается в возможности использования вредоносной программы для контроля списка приложений, запущенных на мобильном устройстве. Данная угроза обусловлена недостаточностью мер по антивирусной защите, что позволяет выполнить неконтролируемый запуск вредоносных программ (отсутствие контроля разрешенного программного обеспечения). Реализация данной угрозы возможна при условии, что вредоносная программа внедрена на мобильном устройстве и непреднамеренно запущена самим пользователем
- Источник угрозы
- Внешний нарушитель с высоким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.196
Угроза хищения аутентификационной информации из временных файлов cookieОбъект воздействияИнформация, хранящаяся на компьютере во временных файлах (программное обеспечение)Для отдельных классов ПО
- Почему включена
- Вредоносная программа извлекает аутентификационные данные из временных файлов.
- Программный объект
- Файлы cookie с аутентификационными данными
- Условие применимости
- ПО использует сохраняемые cookie с аутентификационными данными; вредоносная программа имеет доступ к ним, остаточные данные не очищаются и, согласно исходному сценарию, открыт RDP-порт.
- Описание из источника
- Угроза заключается в возможности хищения с использованием вредоносной программы аутентификационной информации пользователей, их счетов, хранящейся во временных файлах cookie, и передачи этой информации нарушителям через открытый RDP-порт. Данная угроза обусловлена недостаточностью мер антивирусной защиты, что позволяет выполнить неконтролируемый запуск вредоносного программного обеспечения (отсутствие контроля разрешенного программного обеспечения). Кроме того, данная угроза обусловлена непринятием мер по стиранию остаточной информации из временных файлов (очистке временных файлов). Реализация данной угрозы возможна при условии, что на атакуемом компьютере открыт RDP-порт
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.197
Угроза скрытной регистрации вредоносной программой учетных записей администраторовОбъект воздействияСистема управления доступом, встроенная в операционную систему компьютера (программное обеспечение)Для отдельных классов ПО
- Почему включена
- Вредоносная программа скрытно создает привилегированные учетные записи через систему управления доступом ОС.
- Программный объект
- Механизм создания учетных записей администраторов ОС
- Условие применимости
- Рассматривается ОС или управление ее учетными записями; внедрен вредоносный код, недостаточно ограничено создание учетных записей и, согласно источнику, открыт RDP-порт.
- Описание из источника
- Угроза заключается в возможности скрытного создания внедренной вредоносной программой учетных записей с правами администратора с целью последующего их использования для несанкционированного доступа к пользовательской информации и к настройкам программного обеспечения, установленного на инфицированном компьютере. Данная угроза обусловлена недостаточностью мер по антивирусной защите, что позволяет выполнить неконтролируемый запуск вредоносного программного обеспечения (отсутствие контроля разрешенного программного обеспечения). Кроме того, данная угроза обусловлена недостаточностью мер по разграничению доступа (контроль создания учетных записей пользователей). Реализация данной угрозы возможна при условии, что на атакуемом компьютере открыт RDP-порт
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.198
Угроза перехвата управления мобильного устройства при использовании виртуальных голосовых ассистентовОбъект воздействияМобильное устройство и запущенные на нем приложения (программное обеспечение, аппаратное устройство)Для отдельных классов ПО
- Почему включена
- Недостаточная проверка голоса позволяет управлять приложениями от имени пользователя.
- Программный объект
- Голосовой ассистент и программная аутентификация голосовых команд
- Условие применимости
- Мобильное ПО управляется активным голосовым ассистентом с низкой чувствительностью голосового идентификатора; нарушитель может воспроизвести запись речи владельца.
- Описание из источника
- Угроза заключается в возможности управления мобильным устройством и запущенными на нем приложениями от имени легального пользователя за счет передачи этих команд через виртуальных голосовых ассистентов (например, через Siri для IPhone). Данная угроза обусловлена проблемами аутентификации пользователя, в частности по Voice ID. Голосовой ассистент не может быть полностью уверен в том, что обращающийся к нему голос принадлежит владельцу устройства, поэтому для удобства пользователей и гарантии срабатывания устанавливается низкая чувствительность Voice ID. Это позволяет нарушителю использовать записанную на диктофон речь владельца мобильного устройства. Реализация данной угрозы возможна при условии, что виртуальный голосовой ассистент находится в активном состоянии (то есть, не отключен) и установлена низкая чувствительность голосового идентификатора
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.199
Угроза хищения информации с мобильного устройства при использовании виртуальных голосовых ассистентовОбъект воздействияДанные пользователя мобильного устройства (аппаратное устройство)Для отдельных классов ПО
- Почему включена
- Слабая голосовая аутентификация позволяет получить данные через программные функции ассистента.
- Программный объект
- Голосовой ассистент и доступ к пользовательским данным
- Условие применимости
- Активный голосовой ассистент имеет доступ к данным и низкую чувствительность голосового идентификатора; нарушитель может воспроизвести запись речи владельца.
- Описание из источника
- Угроза заключается в возможности хищения данных пользователя с его мобильного устройства через виртуальных голосовых ассистентов (например, через Siri для IPhone). Данная угроза обусловлена проблемами аутентификации пользователя, в частности по Voice ID. Голосовой ассистент не может быть полностью уверен в том, что обращающейся к нему голос принадлежит владельцу устройства, поэтому для удобства пользователей и гарантии срабатывания устанавливается низкая чувствительность Voice ID. Это позволяет нарушителю использовать записанную на диктофон речь владельца мобильного устройства. Реализация данной угрозы возможна при условии, что виртуальный голосовой ассистент находится в активном состоянии (то есть не отключен) и установлена низкая чувствительность голосового идентификатора
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.200
Угроза утечки пользовательских данных при использовании функций автоматического заполнения аутентификационной информации в браузереОбъект воздействияАутентификационные данные пользователя (программное обеспечение)Для отдельных классов ПО
- Почему включена
- Открытое хранение данных автозаполнения создает возможность их утечки.
- Программный объект
- Браузерное хранилище данных автозаполнения форм авторизации
- Условие применимости
- ПО является браузером или использует его автозаполнение; функция включена и хранит данные авторизации в открытом виде.
- Описание из источника
- Угроза заключается в возможности утечки пользовательских данных за счет использования реализованной в браузерах функции автоматического заполнение форм авторизации. Реализация данной угрозы обусловлена хранением в браузерах в открытом виде пользовательских данных, используемых для автозаполнения форм авторизации. Реализация данной угрозы возможна при условии, что пользователь использует браузер, в котором реализована и активирована функция автоматического заполнения форм авторизации
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.201
Угроза несанкционированной установки приложений на мобильные устройстваОбъект воздействияМобильные устройства (аппаратное устройство, программное обеспечение)Для отдельных классов ПО
- Почему включена
- Вредоносное ПО запускает виртуальную машину и устанавливает в ней приложения без разрешения.
- Программный объект
- Android-среда запуска приложений и виртуальная машина мобильного устройства
- Условие применимости
- Рассматривается Android-платформа с возможностью запуска виртуальной машины; внедрена программа, способная запустить эту машину и устанавливать в нее приложения.
- Описание из источника
- Угроза заключается в возможности установки приложений на виртуальные машины мобильных устройств, работающих под управлением операционной системы Android, несанкционированно запущенных внедренной вредоносной программой. Вредоносная программа запускает виртуальную машину на мобильном устройстве, размещает (устанавливает) в этой виртуальной машине неограниченное количество приложений. Данная угроза обусловлена недостаточностью мер по контролю за запуском прикладного программного обеспечения, что позволяет выполнить неконтролируемый запуск вредоносного прикладного программного обеспечения по факту совершения пользователем различных действий в системе (например, при попытке закрытия пользователем нежелательной рекламы). Реализация данной угрозы возможна при условии наличия на мобильном устройстве вредоносной программы, способной запустить виртуальную машину и установить в эту виртуальную машину приложение
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.202
Угроза нарушения работы компьютера и блокирования доступа к его данным из-за некорректной работы установленных на нем средств защитыОбъект воздействияАппаратное устройство, программное обеспечениеДля отдельных классов ПО
- Почему включена
- Ошибочное решение защитной программы блокирует файлы и доступ к данным.
- Программный объект
- Программная функция блокирования файлов средством защиты
- Условие применимости
- Установленное защитное ПО реализует блокирование файлов и может ошибочно блокировать нужные программе или пользователю файлы.
- Описание из источника
- Угроза заключается в возможности нарушения работы компьютера и отказа в доступе к его данным за счет ошибочного блокирования средством защиты информации файлов. Реализация данной угрозы обусловлена тем, что на компьютере установлено средство защиты информации, реализующее функцию блокирования файлов
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.205
Угроза нецелевого использования вычислительных ресурсов средства вычислительной техникиОбъект воздействияСредство вычислительной техники, мобильное устройствоДля отдельных классов ПО
- Почему включена
- Источник связывает запуск сторонних вычислений с недостаточным ограничением программной среды и антивирусной защитой. Применимость ограничена ПО, которое отвечает за эти функции.
- Программный объект
- Программная среда исполнения и механизмы ограничения запуска программ
- Условие применимости
- Анализируется ОС, среда исполнения или защитное ПО, контролирующее установку и запуск программ. Недостаточность контроля позволяет выполнить сторонний вычислительный код; само наличие майнера на устройстве не делает угрозу применимой к любому установленному приложению.
- Описание из источника
- Угроза заключается в возможности использования вычислительных ресурсов средств вычислительной техники для осуществления сторонних вычислительных процессов. Угроза реализуется за счет внедрения в средства вычислительной техники вредоносной программы, содержащей код, реализующий использования вычислительных ресурсов для своих нужд (в частности, для майнинга криптовалюты). Данная угроза обусловлена недостаточностью следующих мер защиты информации: мер по антивирусной защите, что позволяет выполнить установку и запуск вредоносной программы; мер по ограничению программной среды, что позволяют нарушителю осуществлять бесконтрольный запуск программных компонентов.
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом; Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.208
Угроза нарушения работы информационной системы, вызванного обновлением используемого в ней программного обеспеченияОбъект воздействияАппаратное устройство, микропрограммное, системное и прикладное программное обеспечениеДля отдельных классов ПО
- Почему включена
- Некорректное обновление нарушает работу непосредственно программных элементов.
- Программный объект
- Устанавливаемые обновления системного ПО и зависящие от него программные компоненты
- Условие применимости
- Анализируется обновляемое системное ПО либо программный продукт, работа которого зависит от него. Устанавливаемый патч системного компонента содержит ошибки или нарушает совместимость, что вызывает отказ программных компонентов.
- Описание из источника
- Угроза заключается в возможном нарушении функционирования программных, программно-аппаратных элементов информационной системы или информационной системы в целом из-за некорректной работы установленных обновлений (патчей) системного программного обеспечения. Угроза обусловлена наличием критических ошибок, дефектов, уязвимостей в используемом программном обеспечении информационной системы. Реализация данной угрозы возможна при условии установки обновлений на программно-аппаратные компоненты информационной системы
- Источник угрозы
- Внутренний нарушитель с высоким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.210
Угроза использования непроверенных пользовательских данных при формировании конфигурационного файла, используемого программным обеспечением администрирования информационных системОбъект воздействияСистемное программное обеспечениеДля отдельных классов ПО
- Почему включена
- Непроверенные пользовательские данные попадают в конфигурацию и изменяют поведение административного ПО.
- Программный объект
- Генератор конфигурации и ПО администрирования
- Условие применимости
- ПО администрирования принимает конфигурационные файлы, сформированные на основе пользовательского ввода без достаточной проверки.
- Описание из источника
- Угроза заключается в возможности деструктивного воздействия на информационную систему и обрабатываемую ею информацию в результате работы программного обеспечения, используемого для администрирования информационных систем. Данная угроза связана со слабостями процедуры проверки пользовательских данных, используемых при формировании конфигурационного файла для программного обеспечения администрирования информационных систем. Реализация данной угрозы возможна в случае, если в информационной системе используется программное обеспечение администрирования информационных систем, которое в качестве исходных данных использует конфигурационные файлы, сформированные на основе пользовательских данных
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.211
Угроза перехвата управления информационной системойОбъект воздействияИнфраструктура информационных системДля отдельных классов ПО
- Почему включена
- Средства управления подменяются через доступные программные интерфейсы; это прямой сценарий для административного ПО.
- Программный объект
- Программные средства централизованного управления и их интерфейсы
- Условие применимости
- Продукт реализует централизованное управление системой или компонентами; нарушитель может взаимодействовать с его интерфейсами, а разграничение доступа недостаточно.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к информационным, программным и вычислительным ресурсам информационной системы в результате подмены средств централизованного управления информационной системой или её компонентами. Данная угроза обусловлена наличием у средств централизованного управления программных интерфейсов взаимодействия с другими субъектами доступа (процессами, программами) и, как следствие, возможностью несанкционированного доступа к данным средствам централизованного управления, а также недостаточностью мер по разграничению доступа к ним. Реализация данной угрозы возможна при условии наличия у нарушителя прав на осуществление взаимодействия со средствами централизованного управления
- Источник угрозы
- Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.212
Угроза обхода многофакторной аутентификацииОбъект воздействияСистемное программное обеспечение, микропрограммное обеспечение, учетные данные пользователяПрямая
- Почему включена
- Внедрение кода в компоненты MFA позволяет обойти проверку дополнительных факторов.
- Программный объект
- Программные компоненты многофакторной аутентификации
- Условие применимости
- ПО использует многофакторную аутентификацию; вредоносный код может попасть в участвующие компоненты через недоверенные файлы или установку программ пользователем.
- Описание из источника
- Угроза заключается в возможности обхода многофакторной аутентификации путем внедрения вредоносного кода в дискредитируемую систему и компоненты, участвующие в процедуре многофакторной аутентификации. Данная угроза обусловлена: наличием уязвимостей программного обеспечения; слабостями мер антивирусной защиты и разграничения доступа. Реализация данной угрозы возможна: в случае работы дискредитируемого пользователя с файлами, поступающими из недоверенных источников; при наличии у него привилегий установки программного обеспечения
- Источник угрозы
- Внешний нарушитель с высоким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.213
Угроза несвоевременного выявления и реагирования компонентами информационной (автоматизированной) системы (в том числе средствами защиты информации) на события безопасности информацииОбъект воздействияПрограммное обеспечение, каналы связи (передачи) данныхДля отдельных классов ПО
- Почему включена
- Отсутствие или неверная настройка программной регистрации и анализа приводит к пропуску событий и запоздалой реакции.
- Программный объект
- Регистрация, мониторинг и обработка событий безопасности
- Условие применимости
- ПО отвечает за регистрацию, обнаружение или обработку событий безопасности; соответствующие механизмы отсутствуют либо настроены некорректно.
- Описание из источника
- Угроза заключается в пропуске и/или значительной временной задержке определения (выявления) событий безопасности информации, что приводит к отсутствию реакции на попытки несанкционированного доступа в информационную (автоматизированную) систему, на внедрение вредоносных программ. Данная угроза обусловлена некорректной настройкой компонентов информационной (автоматизированной) системы и/или средств защиты информации, а также отсутствием таких компонентов и/или средств защиты информации. Реализация данной угрозы возможна при отсутствии мер защиты, связанных с мониторингом, сбором и анализом данных о событиях информационной безопасности (отсутствием мер регистрации событий безопасности)
- Источник угрозы
- Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-11-15Ссылка на УБИ.214
Угроза несанкционированного доступа к системе при помощи сторонних сервисовОбъект воздействияПрограммное обеспечение (программы)Прямая
- Почему включена
- Легитимные внешние сервисы используются для дальнейшего деструктивного программного воздействия.
- Программный объект
- Скомпрометированный программный компонент и его взаимодействие со сторонними сервисами
- Условие применимости
- Программная среда уже скомпрометирована и может обращаться к сторонним сервисам, используемым нарушителем как посредники.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем деструктивного программного воздействия на дискредитируемую систему с использованием сторонних легитимных сервисов (социальных сетей, мессенджеров, репозиториев кода и т.п.), используемых в качестве посредника. Реализация данной угрозы возможна если дискредитируемая система уже скомпрометирована.
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-11-15Ссылка на УБИ.215
Угроза получения несанкционированного доступа к приложениям, установленным на Smart-картахОбъект воздействияПрограммное обеспечение (программы)Для отдельных классов ПО
- Почему включена
- Специальные команды эксплуатируют уязвимости именно приложений Smart-карты.
- Программный объект
- Приложения, устанавливаемые на Java Card
- Условие применимости
- ПО представляет собой приложение на Smart-карте Java Card и доступно для специально сформированных команд управления.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к приложениям, установленным на Smart-картах путем отправки специально сформированных команд управления (например, специально сформированных SMS-сообщений, отправленных на SIM-карту). Данная угроза обусловлена наличием уязвимостей в приложениях, устанавливаемых на Smart-карты. Реализация данной угрозы возможна при использовании Smart-карт типа Java Card
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-11-15Ссылка на УБИ.216
Угроза использования скомпрометированного доверенного источника обновлений программного обеспеченияОбъект воздействияИнформационная система, файлыПрямая
- Почему включена
- Компрометация доверенного источника поставляет вредоносный код через обновления.
- Программный объект
- Канал получения обновлений и обновляемые программные файлы
- Условие применимости
- ПО получает обновления с доверенного сервера, который скомпрометирован нарушителем.
- Описание из источника
- Угроза заключается в возможности внедрения вредоносного кода в информационную систему за счет использования скомпрометированных доверенных источников обновлений программного обеспечения. Реализация данной угрозы возможна при использовании скомпрометированных доверенных серверов обновлений программного обеспечения
- Источник угрозы
- Внутренний нарушитель со средним потенциалом; Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2020-02-11Ссылка на УБИ.217
Угроза раскрытия информации о модели машинного обученияОбъект воздействияПрограммное обеспечение (программы), использующее машинное обучение; модели машинного обученияДля отдельных классов ПО
- Почему включена
- Недостаточное разграничение доступа раскрывает используемую программой модель.
- Программный объект
- Модель машинного обучения и сведения о ней
- Условие применимости
- ПО использует машинное обучение; нарушитель имеет непосредственный доступ к модели при недостаточном разграничении доступа.
- Описание из источника
- Угроза заключается в возможности раскрытия нарушителем информации о модели машинного обучения, используемой в информационной (автоматизированной) системе. Данная угроза обусловлена слабостями разграничения доступа в информационных (автоматизированных) системах, использующих машинное обучение. Реализация данной угрозы возможна при наличии у нарушителя непосредственного доступа к модели машинного обучения
- Источник угрозы
- Внешний нарушитель с высоким потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
- Замечания в источнике
- Сведения об угрозе утратили свою актуальность в связи с опубликованием нового подраздела банка данных угроз "Угрозы безопасности информации систем искусственного интеллекта" (https://bdu.fstec.ru/threat/ai)
Статус: Архивная · Изменено: 2025-12-19Ссылка на УБИ.218
Угроза хищения обучающих данныхОбъект воздействияПрограммное обеспечение (программы), использующее машинное обучение; обучающие данные машинного обученияДля отдельных классов ПО
- Почему включена
- Неправомерный доступ позволяет похитить наборы данных, используемые для обучения.
- Программный объект
- Обучающие данные машинного обучения
- Условие применимости
- ПО использует обучающие данные; нарушитель имеет непосредственный доступ к ним при недостаточном разграничении доступа.
- Описание из источника
- Угроза заключается в возможности хищения нарушителем обучающих данных, используемых в информационной (автоматизированной) системе, реализующей технологии искусственного интеллекта. Данная угроза обусловлена слабостями разграничения доступа к обучающим данным, используемым в информационной (автоматизированной) системе. Реализация данной угрозы возможна при наличии у нарушителя непосредственного доступа к обучающим данным
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
- Замечания в источнике
- Сведения об угрозе утратили свою актуальность в связи с опубликованием нового подраздела банка данных угроз "Угрозы безопасности информации систем искусственного интеллекта" (https://bdu.fstec.ru/threat/ai)
Статус: Архивная · Изменено: 2025-12-19Ссылка на УБИ.219
Угроза нарушения функционирования («обхода») средств, реализующих технологии искусственного интеллектаОбъект воздействияПрограммное обеспечение (программы), реализующие технологии искусственного интеллектаДля отдельных классов ПО
- Почему включена
- Недостатки модели и обучающей выборки позволяют нарушить или обойти функции ИИ.
- Программный объект
- Модель машинного обучения и функции ПО на ее основе
- Условие применимости
- ПО реализует функции искусственного интеллекта, а в обучающей выборке отсутствуют необходимые данные либо модель содержит недостатки.
- Описание из источника
- Угроза заключается в возможности нарушения функционирования («обхода») нарушителем средств, реализующих технологии искусственного интеллекта. Данная угроза обусловлена следующими причинами: - отсутствие в обучающей выборке необходимых данных; - наличием недостатков модели машинного обучения;
- Источник угрозы
- Внешний нарушитель с высоким потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
- Замечания в источнике
- Сведения об угрозе утратили свою актуальность в связи с опубликованием нового подраздела банка данных угроз "Угрозы безопасности информации систем искусственного интеллекта" (https://bdu.fstec.ru/threat/ai)
Статус: Архивная · Изменено: 2025-12-19Ссылка на УБИ.220
Угроза модификации модели машинного обучения путем искажения («отравления») обучающих данныхОбъект воздействияПрограммное обеспечение (программы), использующее машинное обучение; модели машинного обучения; обучающие данные машинного обученияДля отдельных классов ПО
- Почему включена
- Воздействие на обучение через искаженные данные изменяет поведение модели.
- Программный объект
- Процесс обучения, обучающие данные и модель
- Условие применимости
- ПО обучает или дообучает модель; нарушитель может воздействовать на процесс обучения при недостатках его реализации или алгоритмов.
- Описание из источника
- Угроза заключается в возможности модификации (искажения) модели машинного обучения, используемой в информационной (автоматизированной) системе, реализующей технологии искусственного интеллекта. Данная угроза обусловлена: - недостатками реализации процесса машинного обучения; - недостатками устройства алгоритмов машинного обучения. Реализация данной угрозы возможна при наличии у нарушителя возможности воздействовать на процесс машинного обучения
- Источник угрозы
- Внешний нарушитель с высоким потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: нет
- Замечания в источнике
- Сведения об угрозе утратили свою актуальность в связи с опубликованием нового подраздела банка данных угроз "Угрозы безопасности информации систем искусственного интеллекта" (https://bdu.fstec.ru/threat/ai)
Статус: Архивная · Изменено: 2025-12-19Ссылка на УБИ.221
Угроза подмены модели машинного обученияОбъект воздействияПрограммное обеспечение (программы), использующее машинное обучение; модели машинного обученияДля отдельных классов ПО
- Почему включена
- Недостаточное разграничение доступа позволяет подменить используемую ПО модель.
- Программный объект
- Хранимая или загружаемая модель машинного обучения
- Условие применимости
- ПО использует машинное обучение; нарушитель имеет непосредственный доступ к модели, достаточный для ее подмены.
- Описание из источника
- Угроза заключается в возможности подмены нарушителем модели машинного обучения, используемой в информационной (автоматизированной) системе, реализующей технологии искусственного интеллекта. Данная угроза обусловлена слабостями разграничения доступа в информационных (автоматизированных) системах, использующих машинное обучение. Реализация данной угрозы возможна при наличии у нарушителя непосредственного доступа к модели машинного обучения
- Источник угрозы
- Внутренний нарушитель с высоким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: нет
- Замечания в источнике
- Сведения об угрозе утратили свою актуальность в связи с опубликованием нового подраздела банка данных угроз "Угрозы безопасности информации систем искусственного интеллекта" (https://bdu.fstec.ru/threat/ai)
Статус: Архивная · Изменено: 2025-12-19Ссылка на УБИ.222
Угроза несанкционированного доступа к контейнерам, предоставляющего пользователям расширенные привилегииОбъект воздействияDocker-контейнерДля отдельных классов ПО
- Почему включена
- Доступ к контейнеру с повышенными привилегиями дает расширенные программные права.
- Программный объект
- Привилегированный Docker-контейнер
- Условие применимости
- ПО запускается в Docker-контейнере с повышенными привилегиями; нарушитель имеет доступ к контейнеру и права для работы с ним.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем деструктивного программного воздействия путем получения повышенных привилегий при несанкционированном использовании docker-контейнера. Данная угроза обусловлена наличием у docker-контейнеров повышенных привилегий для работы в системе. Реализация данной угрозы возможна при условии наличия у нарушителя доступа к docker-контейнеру и привилегий, достаточных для работы с ним
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2025-06-04Ссылка на УБИ.223
Угроза нарушения целостности (подмены) контейнеровОбъект воздействияИнформационная система, сетевой узел, носитель информации, объекты файловой системы, учетные данные пользователя, образ docker-контейнераДля отдельных классов ПО
- Почему включена
- Уязвимости контейнерного ПО позволяют подменить среду и скомпрометировать контейнер вместе с защитными средствами.
- Программный объект
- Docker-контейнер и обеспечивающая его изоляцию программная среда
- Условие применимости
- ПО использует Docker; уязвимости среды контейнеризации и описанные в источнике слабости аппаратной поддержки позволяют запуск воздействующего контейнера.
- Описание из источника
- Угроза заключается в возможности запуска нарушителем собственного docker-контейнера, функционирующего по уровню логического воздействия ниже компрометируемого docker-контейнера. Данная угроза обусловлена уязвимостями программного обеспечения docker-контейнера, реализующего функцию изолированной программной среды для функционирующих в ней программ, а также слабостями инструкций аппаратной поддержки контейнеризации на уровне процессора. Реализация данной угрозы приводит не только к компрометации docker-контейнера, но и запущенных в созданной им среде средств защиты
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2025-06-04Ссылка на УБИ.224
Угроза нарушения изоляции контейнеровОбъект воздействияСервер, рабочая станция, docker-контейнер, машинный носитель информации, метаданныеДля отдельных классов ПО
- Почему включена
- Уязвимости программной изоляции позволяют изменить код и настройки своего или чужих контейнеров.
- Программный объект
- Служба контейнеризации, код и настройки Docker-контейнеров
- Условие применимости
- ПО использует Docker; нарушитель или вредоносная программа получили несанкционированный доступ к контейнеру и могут эксплуатировать уязвимость службы контейнеризации.
- Описание из источника
- Угроза заключается в возможности нарушения целостности изолированного программного кода своего и (или) других docker-контейнеров, а также параметров его (их) настроек. Данная угроза обусловлена наличием уязвимостей программного кода службы контейнеризации, обеспечиваемого изолированность программной среды и защиты от несанкционированного доступа со стороны нарушителя. Реализация данной угрозы возможна при условии осуществления успешно реализованного несанкционированного доступа со стороны нарушителя и (или) вредоносной программы к docker-контейнеру.
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2025-06-04Ссылка на УБИ.225
Угроза внедрения вредоносного программного обеспечения в контейнерыОбъект воздействияDocker-контейнерДля отдельных классов ПО
- Почему включена
- Преодоление границ контейнера через уязвимую службу позволяет внедрить вредоносное ПО.
- Программный объект
- Программное содержимое Docker-контейнера
- Условие применимости
- ПО работает в Docker-контейнере; вредоносный код может преодолеть границы контейнера через уязвимость службы контейнеризации или воздействие с другого уровня.
- Описание из источника
- Угроза заключается в возможности нарушителя внедрения вредоносного программного обеспечения в существующий docker-контейнер для дальнейшего деструктивного воздействия на объекты системы. Данная угроза обусловлена наличием уязвимостей программного кода службы контейнеризации, обеспечиваемого изолированность программной среды и защиты от несанкционированного доступа со стороны нарушителя. Реализация данной угрозы возможна при условии успешного преодоления вредоносным программным кодом границ docker-контейнера за счет эксплуатации уязвимостей службы контейнеризации и воздействия с других уровней функционирования системы.
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2025-06-04Ссылка на УБИ.226
Угроза модификации (подмены) образов контейнеровОбъект воздействияОбраз docker-контейнера, сетевой узел, сетевое программное обеспечение, docker-контейнерДля отдельных классов ПО
- Почему включена
- Несанкционированное изменение образа распространяет вредоносный код в создаваемые контейнеры.
- Программный объект
- Образы Docker-контейнеров и программные шаблоны развертывания
- Условие применимости
- ПО поставляется или развертывается в Docker; слабости разграничения доступа позволяют изменять образы контейнеров.
- Описание из источника
- Угроза заключается в возможности осуществления деструктивного программного воздействия на дискредитируемую систему или опосредованного деструктивного программного воздействия через нее на другие системы путем осуществления несанкционированного доступа к образам docker-контейнеров. Данная угроза обусловлена слабостями мер разграничения доступа к образам docker-контейнеров, реализованных в программном обеспечении контейнеризации. Реализация данной угрозы может привести к нарушению конфиденциальности информации, целостности программного обеспечения и доступности ресурсов docker-контейнеров, а также создания ботнета путем внедрения вредоносного программного обеспечения в образы docker-контейнеров, используемых в качестве шаблонов.
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2025-06-04Ссылка на УБИ.227
Ничего не найдено
Попробуйте другое название, объект воздействия или номер УБИ.
Критерии
отбора
Область анализа — программное обеспечение как продукт или компонент. Рассмотрены все 227 записей использованной выгрузки БДУ ФСТЭК России: название, полное описание, объект воздействия и необходимые условия реализации. Выборка охватывает прикладное, системное, сетевое и микропрограммное ПО.
- Прямая применимость. Механизм относится к коду, логике программы, программному управлению доступом, обработке данных, разработке или поставке ПО. Условия конкретной угрозы всё равно необходимо проверить.
- Для отдельных классов ПО. Нужен определённый класс или специальная среда: браузер, СУБД, ОС, BIOS/UEFI, средство защиты, виртуализация, контейнеры, мобильное ПО, модель машинного обучения и другие. Точное условие приведено в записи.
- Исключено. Определяющий сценарий относится к оборудованию, физическому доступу, промышленному процессу и АСУ ТП, эксплуатации инфраструктуры или организационным действиям. Наличие слова «ПО» само по себе не служит основанием для включения.
«Объект воздействия» воспроизводит поле E исходной таблицы. Оно может одновременно перечислять программные и аппаратные объекты. В раскрытой записи поле «Программный объект» показывает выбранную программную часть; это аналитическое пояснение. Упоминание ИС или АС не исключает угрозу, если в описании есть самостоятельный механизм воздействия на ПО.
Почему угроза не подходит для ПО. Обоснование относится к принятой области анализа самостоятельного программного продукта. Исключение угроз АСУ ТП, физическим устройствам или эксплуатации инфраструктуры не означает, что в них вообще не участвуют программы. Для смешанного сценария программная часть остаётся в каталоге ПО, если её можно выделить из исходного описания и указать условия. Специализированный класс ПО сам по себе не является основанием для исключения.
Это авторский отбор потенциально применимых к ПО угроз. Архитектура конкретного продукта не задана, поэтому фактическая актуальность для него не определялась. Классы применимости, тематики, программные объекты и обоснования добавлены автором; они не являются полями или выводами БДУ ФСТЭК России.
Источник и дата. Основа адаптации — официальный перечень угроз БДУ ФСТЭК России. Дата последнего обновления, указанная на странице банка, — ; она относится к банку в целом и не означает обновления каждой УБИ. В этой версии использована выгрузка из 227 записей. Исходные описания, даты и статусы сохранены, включая пять архивных записей. Построчная сверка с повторно загруженной официальной выгрузкой на эту дату не подтверждена. Перед практическим применением проверяйте текущую редакцию первоисточника и актуальность угроз для своего ПО.
Оба каталога используют один набор решений: 177 угроз для ПО (68 с прямой применимостью и 109 для отдельных классов) и 50 вне области ПО. Вместе — 227 записей, без пересечений и пропусков. Обоснования на страницах и в выгрузках совпадают.