Угрозы вне области
программного обеспечения
Авторская адаптация БДУ ФСТЭК России: записи, исключённые из выбранной области анализа ПО, и основания этих решений.
Основа — БДУ ФСТЭК России · дата обновления банка:
Это попытка адаптации официального Банка данных угроз безопасности информации ФСТЭК России для составления актуальной модели угроз программного обеспечения. Отбор, группировка, обоснования и пояснения отражают мнение автора — Виталия Пикова и не являются официальной позицией или рекомендациями ФСТЭК России.
Используйте материалы на свой страх и риск. Адаптация может содержать ошибки и не заменяет разработку модели угроз: проверяйте первоисточник и самостоятельно обосновывайте актуальность угроз для архитектуры своего ПО.
Угрозы вне области ПО
Оборудование, инфраструктура, АСУ ТП и организационные сценарии
Угроза автоматического распространения вредоносного кода в грид-системеОбъект воздействияРесурсные центры грид-системыПочему не подходит для ПОСценарий обусловлен автоматизацией и распределением ресурсных центров грид-системы, а не самостоятельным механизмом программного продукта.
- Описание из источника
- Угроза заключается в возможности внедрения и запуска вредоносного кода от имени доверенного процесса на любом из ресурсных центров грид-системы и его автоматического распространения на все узлы грид-системы. Данная угроза обусловлена слабостями технологии грид-вычислений – высоким уровнем автоматизации при малой администрируемости грид-системы. Реализация данной угрозы возможна при условии наличия у нарушителя привилегий легального пользователя грид-системы
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.001
Угроза агрегирования данных, передаваемых в грид-системеОбъект воздействияСетевой трафикПочему не подходит для ПОПерехват и агрегирование трафика территориально распределённых грид-вычислений относится к грид-инфраструктуре.
- Описание из источника
- Угроза заключается в возможности раскрытия нарушителем защищаемой информации путём выявления задействованных в её обработке узлов, сбора, анализа и обобщения данных, перехватываемых в сети передачи данных грид-системы. Данная угроза обусловлена слабостью технологии грид-вычислений – использованием незащищённых каналов сети Интернет как транспортной сети грид-системы. Реализация данной угрозы возможна при условии наличия у нарушителя: сил и средств, достаточных для компенсации чрезвычайной распределённости грид-заданий между узлами грид-системы; привилегий, достаточных для перехвата трафика сети передачи данных между элементами (узлами) грид-системы
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.002
Угроза аппаратного сброса пароля BIOSОбъект воздействияМикропрограммное и аппаратное обеспечение BIOS/UEFIПочему не подходит для ПОПароль сбрасывается физическим обесточиванием микросхемы или перестановкой перемычки системной платы.
- Описание из источника
- Угроза заключается в возможности сброса паролей, установленных в BIOS/UEFI без прохождения процедуры авторизации в системе путём обесточивания микросхемы BIOS (съёма аккумулятора) или установки перемычки в штатном месте на системной плате (переключение «джампера»). Данная угроза обусловлена уязвимостями некоторых системных (материнских) плат – наличием механизмов аппаратного сброса паролей, установленных в BIOS/UEFI. Реализация данной угрозы возможна при условии наличия у нарушителя физического доступа к системному блоку компьютера
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.004
Угроза деавторизации санкционированного клиента беспроводной сетиОбъект воздействияСетевой узелПочему не подходит для ПОПодмена MAC-адреса для разрыва соединения относится к доступности беспроводной сети и её узлов.
- Описание из источника
- Угроза заключается в возможности автоматического разрыва соединения беспроводной точки доступа с санкционированным клиентом беспроводной сети. Данная угроза обусловлена слабостью технологий сетевого взаимодействия по беспроводным каналам передачи данных – сведения о МАС-адресах беспроводных клиентов доступны всем участникам сетевого взаимодействия. Реализация данной угрозы возможна при условии подключения нарушителем к беспроводной сети устройства, МАС-адрес которого будет полностью совпадать с МАС-адресом дискредитируемого санкционированного клиента
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.011
Угроза злоупотребления возможностями, предоставленными потребителям облачных услугОбъект воздействияОблачная система, виртуальная машинаПочему не подходит для ПОСценарий описывает злоупотребление арендованными облачными ресурсами и репутационные последствия для провайдера; отдельная уязвимость продукта не задана.
- Описание из источника
- Угроза заключается в возможности осуществления потребителем облачных услуг (нарушителем) рассылки спама, несанкционированного доступа к виртуальным машинам других потребителей облачных услуг или осуществления других деструктивных программных воздействий на различные системы с помощью арендованных ресурсов облачного сервера. Данная угроза обусловлена тем, что потребитель облачных услуг может устанавливать собственное программное обеспечение на облачный сервер. Реализация данной угрозы возможна путём установки и запуска потребителем облачных услуг вредоносного программного обеспечения на облачный сервер. Успешная реализация данной угрозы потребителем облачных услуг оказывает негативное влияние на репутацию поставщика облачных услуг
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.020
Угроза злоупотребления доверием потребителей облачных услугОбъект воздействияОблачная системаПочему не подходит для ПОУгроза обусловлена передачей ответственности сотрудникам облачного провайдера и отсутствием организационного контроля потребителя.
- Описание из источника
- Угроза заключается в возможности нарушения (случайно или намеренно) защищённости информации потребителей облачных услуг внутренними нарушителями поставщика облачных услуг. Данная угроза обусловлена тем, что значительная часть функций безопасности переведена в сферу ответственности поставщика облачных услуг, а также невозможностью принятия потребителем облачных услуг мер защиты от действий сотрудников поставщика облачных услуг. Реализация данной угрозы возможна при условии того, что потребители облачных услуг не входят в состав организации, осуществляющей оказание данных облачных услуг (т.е. потребитель действительно передал поставщику собственную информацию для осуществления её обработки)
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.021
Угроза изменения компонентов информационной (автоматизированной) системыОбъект воздействияИнформационная система, сервер, рабочая станция, виртуальная машина, системное программное обеспечение, прикладное программное обеспечение, аппаратное обеспечениеПочему не подходит для ПОНесмотря на упоминание программных компонентов, описание связывает сценарий с контролем аппаратной конфигурации и подключением периферийного оборудования.
- Описание из источника
- Угроза заключается в возможности получения нарушителем доступа к сети, файлам, внедрения закладок и т.п. путём несанкционированного изменения состава программных или аппаратных средств информационной системы, что в дальнейшем позволит осуществлять данному нарушителю (или другому - внешнему, обнаружившему несанкционированный канал доступа в систему) несанкционированные действия в данной системе. Данная угроза обусловлена слабостями мер контроля за целостностью аппаратной конфигурации информационной системы. Реализация данной угрозы возможна при условии успешного получения нарушителем необходимых полномочий в системе и возможности подключения дополнительного периферийного оборудования
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-11-15Ссылка на УБИ.023
Угроза изменения режимов работы аппаратных элементов компьютераОбъект воздействияМикропрограммное и аппаратное обеспечение BIOS/UEFIПочему не подходит для ПОЦель сценария — изменение электрических, температурных и частотных режимов аппаратуры, вплоть до физического повреждения.
- Описание из источника
- Угроза заключается в возможности изменения нарушителем режимов работы аппаратных элементов компьютера путём несанкционированного переконфигурирования BIOS/UEFI, что позволяет: за счёт изменения частоты системной шины, режима передачи данных по каналам связи и т.п. повлиять на общую производительность компьютера или вызвать сбои в его работе; за счёт понижения входного напряжения, отключения систем охлаждения временно обеспечить неработоспособность компьютера; за счёт задания недопустимых параметров работы устройств (порогового значения отключения устройства при перегреве, входного напряжения и т.п.) привести к физическому выходу из строя отдельных аппаратных элементов компьютера. Данная угроза обусловлена слабостями технологий разграничения доступа к управлению BIOS/UEFI. Реализация данной угрозы возможна при условии наличия у нарушителя привилегий на изменение соответствующих параметров настройки BIOS/UEFI
- Источник угрозы
- Внутренний нарушитель с высоким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.024
Угроза конфликта юрисдикций различных странОбъект воздействияОблачная системаПочему не подходит для ПОПричина — конфликт применимых национальных юрисдикций при трансграничных облачных услугах, а не программный механизм.
- Описание из источника
- Угроза заключается в возможности отказа в трансграничной передаче защищаемой информации в рамках оказания облачных услуг в соответствии с требованиями локального законодательства стран, резиденты которых участвуют в оказании облачных услуг. Данная угроза обусловлена тем, что в зависимости от особенностей законодательства различных стран, резиденты которых участвуют в оказании облачных услуг, при обеспечении информационной безопасности могут использоваться правовые меры различных юрисдикций. Реализация данной угрозы возможна при условии того, что на обеспечение информационной безопасности в ходе оказания облачных услуг накладываются правовые меры различных юрисдикций, противоречащих друг другу в ряде вопросов
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.040
Угроза нарушения доступности облачного сервераОбъект воздействияОблачная система, облачный серверПочему не подходит для ПООписание касается доступности облачной инфраструктуры и зависимостей серверов и сервисов без выделенного механизма уязвимости программного продукта.
- Описание из источника
- Угроза заключается в возможности прекращения оказания облачных услуг всем потребителям (или группе потребителей) из-за нарушения доступности для них облачной инфраструктуры. Данная угроза обусловлена тем, что обеспечение доступности не является специфичным требованием безопасности информации для облачных технологий, и, кроме того, облачные системы реализованы в соответствии с сервис-ориентированным подходом. Реализация данной угрозы возможна при переходе одного или нескольких облачных серверов в состояние «отказ в обслуживании». Более того, способность динамически изменять объём предоставляемых потребителям облачных услуг может быть использована нарушителем для реализации угрозы. При этом успешно реализованная угроза в отношении всего лишь одного облачного сервиса позволит нарушить доступность всей облачной системы
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.043
Угроза нарушения работоспособности грид-системы при нетипичной сетевой нагрузкеОбъект воздействияГрид-система, сетевой трафикПочему не подходит для ПОПричина — зависимость распределённой грид-системы от нагрузки каналов связи и состояния её узлов.
- Описание из источника
- Угроза заключается в возможности значительного снижения производительности грид-системы, вплоть до временного нарушения её работоспособности при появлении нетипичной сетевой нагрузки (в т.ч. вызванной распределённой DoS-атакой, активностью других пользователей в сети и др.). Данная угроза обусловлена слабостью технологий грид-вычислений – производительность грид-системы имеет сильную зависимость от загруженности каналов связи, что является следствием максимальной территориальной распределённости вычислительного модуля грид-системы среди всех типов информационных систем. Реализация данной угрозы возможна при условии недостаточного контроля за состоянием отдельных узлов грид-системы со стороны диспетчера задач грид-системы
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.047
Угроза недобросовестного исполнения обязательств поставщиками облачных услугОбъект воздействияИнформационная система, сервер, носитель информации, метаданные, объекты файловой системыПочему не подходит для ПОСценарий обусловлен действиями сотрудников и управлением обязательствами облачного поставщика, а не свойствами ПО.
- Описание из источника
- Угроза заключается в возможности раскрытия или повреждения целостности поставщиком облачных услуг защищаемой информации потребителей облачных услуг, невыполнения требований к уровню качества (уровню доступности) предоставляемых потребителям облачных услуг доступа к их программам или иммигрированным в облако информационным системам. Данная угроза обусловлена невозможностью непосредственного контроля над действиями сотрудников поставщика облачных услуг со стороны их потребителей. Реализация данной угрозы возможна в случаях халатности со стороны сотрудников поставщика облачных услуг, недостаточности должностных и иных инструкций данных сотрудников, недостаточности мер по менеджменту и обеспечению безопасности облачных услуг и т.д.
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.054
Угроза некачественного переноса инфраструктуры в облакоОбъект воздействияИнформационная система, иммигрированная в облако, облачная системаПочему не подходит для ПОСценарий относится к проектированию и выполнению миграции инфраструктуры и согласованию политик безопасности.
- Описание из источника
- Угроза заключается в возможности снижения реального уровня защищённости иммигрирующей в облако информационной системы из-за ошибок, допущенных при миграции в ходе преобразования её реальной инфраструктуры в облачную. Данная угроза обусловлена тем, что преобразование даже части инфраструктуры информационной системы в облачную зачастую требует проведения серьёзных изменений в такой инфраструктуре (например, в политиках безопасности и организации сетевого обмена данными). Реализация данной угрозы возможна в случае несовместимости программных и сетевых интерфейсов или несоответствий политик безопасности при осуществлении переноса информационной системы в облако
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.056
Угроза некорректной реализации политики лицензирования в облакеОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеПочему не подходит для ПООтказ SaaS связан с политиками и управлением лицензированием у облачного поставщика; программная ошибка проверки лицензии в описании не задана.
- Описание из источника
- Угроза заключается в возможности отказа потребителям облачных услуг в удалённом доступе к арендуемому программному обеспечению (т.е. происходит потеря доступности облачной услуги SaaS) по вине поставщика облачных услуг. Данная угроза обусловлена недостаточностью проработки вопроса управления политиками лицензирования использования программного обеспечения различных производителей в облаке. Реализация данной угрозы возможна при условии, что политика лицензирования использования программного обеспечения основана на ограничении количества его установок или числа его пользователей, а созданные виртуальные машины с лицензируемым программным обеспечением использованы много раз
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.064
Угроза неопределённости в распределении ответственности между ролями в облакеОбъект воздействияСистемное программное обеспечениеПочему не подходит для ПОНесмотря на объект «системное программное обеспечение», механизм — неопределённость прав и обязанностей участников облачных услуг.
- Описание из источника
- Угроза заключается в возможности возникновения существенных разногласий между поставщиком и потребителем облачных услуг по вопросам, связанным с определением их прав и обязанностей в части обеспечения информационной безопасности. Данная угроза обусловлена отсутствием достаточного набора мер контроля за распределением ответственности между различными ролями в части владения данными, контроля доступа, поддержки облачной инфраструктуры и т. п. Возможность реализации данной угрозы повышается в случае использования облачных услуг, предоставляемых другими поставщиками (т.е. в случае использования схемы оказания облачных услуг с участием посредников)
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.065
Угроза неопределённости ответственности за обеспечение безопасности облакаОбъект воздействияОблачная системаПочему не подходит для ПОПричина — отсутствие документального распределения ответственности за защиту облака между организациями.
- Описание из источника
- Угроза заключается в возможности невыполнения ряда мер по защите информации как поставщиком облачных услуг, так и их потребителем. Данная угроза обусловлена отсутствием чёткого разделения ответственности в части обеспечения безопасности информации между потребителем и поставщиком облачных услуг. Реализация данной угрозы возможна при условии недостаточности документального разделения сфер ответственности между сторонами участвующими в оказании облачных услуг, а также отсутствия документального определения ответственности за несоблюдение требований безопасности
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.066
Угроза неправомерного ознакомления с защищаемой информациейОбъект воздействияАппаратное обеспечение, носители информации, объекты файловой системыПочему не подходит для ПОВ описании конкретизированы просмотр чужого экрана, чтение распечаток и подслушивание. Упоминание средств контроля доступа не выделяет самостоятельного программного способа воздействия, поэтому при строгой границе ПО запись исключена.
- Описание из источника
- Угроза заключается в возможности неправомерного случайного или преднамеренного ознакомления пользователя с информацией, которая для него не предназначена, и дальнейшего её использования для достижения своих или заданных ему другими лицами (организациями) деструктивных целей. Данная угроза обусловлена уязвимостями средств контроля доступа, ошибками в параметрах конфигурации данных средств или отсутствием указанных средств. Реализация данной угрозы не подразумевает установку и использование нарушителем специального вредоносного программного обеспечения. При этом ознакомление может быть проведено путём просмотра информации с экранов мониторов других пользователей, с отпечатанных документов, путём подслушивания разговоров и др.
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.067
Угроза непрерывной модернизации облачной инфраструктурыОбъект воздействияОблачная инфраструктураПочему не подходит для ПОСценарий описывает непрерывную модернизацию облачной инфраструктуры и несвоевременную оценку безопасности при отсутствии менеджмента.
- Описание из источника
- Угроза заключается в возможности занесения в облачную систему уязвимостей и слабостей вместе с добавлением нового программного или аппаратного обеспечения. При этом система, рассматриваемая как защищённая на этапе ввода её в эксплуатацию, уже не может считаться таковой после её модернизации. Данная угроза обусловлена тем, что, во-первых, поставщики облачных услуг предоставляют возможность осуществления потребителем облачных услуг выбора и (или) изменения первоначального состава программного обеспечения облачной инфраструктуры в процессе оказания таких услуг, а, во-вторых, при интенсивном подключении новых потребителей модернизация облачной инфраструктуры может проходить несколько раз в год. Реализация данной угрозы возможна в случае, если срок до следующей модернизации не превышает срока проведения оценки соответствия системы требованиям безопасности в условиях отсутствия системы менеджмента облачных услуг и обеспечения их безопасности (системы облачного менеджмента)
- Источник угрозы
- Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.070
Угроза несанкционированного доступа к защищаемым виртуальным машинам из виртуальной и (или) физической сетиОбъект воздействияВиртуальная машинаПочему не подходит для ПОСценарий описывает сетевую достижимость развёрнутой виртуальной машины; конкретная программная уязвимость или механизм защиты продукта не указан.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем деструктивного программного воздействия на виртуальные машины из виртуальной и (или) физической сети как с помощью стандартных (не виртуальных) сетевых технологий, так и с помощью сетевых технологий виртуализации. Данная угроза обусловлена наличием у создаваемых виртуальных машин сетевых адресов и возможностью осуществления ими сетевого взаимодействия с другими субъектами. Реализация данной угрозы возможна при условии наличия у нарушителя сведений о сетевом адресе виртуальной машины, а также текущей активности виртуальной машины на момент осуществления нарушителем деструктивного программного воздействия
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.078
Угроза несанкционированного удалённого внеполосного доступа к аппаратным средствамОбъект воздействияИнформационная система, аппаратное обеспечениеПочему не подходит для ПОСценарий использует независимое от ОС аппаратное управление и включение/выключение оборудования.
- Описание из источника
- Угроза заключается в возможности получения нарушителем привилегий управления системой путём использования удалённого внеполосного (по независимому вспомогательному каналу TCP/IP) доступа. Данная угроза обусловлена невозможностью контроля за механизмом, реализующего функции удалённого доступа на аппаратном уровне, на уровне операционной системы, а также независимостью от состояния питания аппаратных устройств, т.к. данный механизм предусматривает процедуру удалённого включения/выключения аппаратных устройств. Реализация данной угрозы возможна в условиях: наличия в системе аппаратного обеспечения, поддерживающего технологию удалённого внеполосного доступа; наличия подключения системы к сетям общего пользования (сети Интернет)
- Источник угрозы
- Внешний нарушитель с высоким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.092
Угроза обнаружения хостовОбъект воздействияСетевой узел, сетевое программное обеспечение, сетевой трафикПочему не подходит для ПОВыявление работающих узлов описывает разведку вычислительной сети как инфраструктуры.
- Описание из источника
- Угроза заключается в возможности сканирования нарушителем вычислительной сети для выявления работающих сетевых узлов. Данная угроза связана со слабостями механизмов сетевого взаимодействия, предоставляющих клиентам сети открытую техническую информацию о сетевых узлах, а также с уязвимостями и ошибками конфигурирования средств межсетевого экранирования и фильтрации сетевого трафика, используемых в дискредитируемой системе. Реализация данной угрозы возможна при условии наличия у нарушителя подключения к дискредитируемой вычислительной сети и специализированного программного обеспечения, реализующего функции анализа сетевого трафика
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.099
Угроза определения топологии вычислительной сетиОбъект воздействияСетевой узел, сетевое программное обеспечение, сетевой трафикПочему не подходит для ПОЦель сценария — установление топологии вычислительной сети, а не воздействие на программный продукт.
- Описание из источника
- Угроза заключается в возможности определения нарушителем состояния сетевых узлов дискредитируемой системы (т.н. сканирование сети) для получения сведений о топологии дискредитируемой вычислительной сети, которые могут быть использованы в дальнейшем при попытках реализации других угроз. Данная угроза связана со слабостями механизмов сетевого взаимодействия, предоставляющих клиентам сети открытую техническую информацию о сетевых узлах, а также с уязвимостями средств межсетевого экранирования (алгоритма работы и конфигурации правил фильтрации сетевого трафика). Реализация данной угрозы возможна в случае наличия у нарушителя возможности подключения к исследуемой вычислительной сети и наличием специализированного программного обеспечения, реализующего функцию анализа сетевого трафика
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.104
Угроза отказа в обслуживании системой хранения данных суперкомпьютераОбъект воздействияСистема хранения данных суперкомпьютераПочему не подходит для ПОСценарий описывает перегрузку общей параллельной файловой подсистемы суперкомпьютера.
- Описание из источника
- Угроза заключается в возможности значительного замедления работы терминальных сессий всех пользователей суперкомпьютера, вплоть до достижения всем суперкомпьютером состояния «отказ в обслуживании» при превышении максимально достижимой нагрузки на параллельную файловую систему суперкомпьютера. Данная угроза обусловлена значительным повышением числа и объёма сохраняемых на накопитель данных для некоторых вычислительных задач. Реализация данной угрозы возможна при условии интенсивного файлового ввода-вывода в кластерной файловой подсистеме суперкомпьютера, основанной на использовании параллельной файловой системы
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.106
Угроза отключения контрольных датчиковОбъект воздействияСистемное программное обеспечениеПочему не подходит для ПОНесмотря на объект «системное ПО», сценарий — отключение физических датчиков и связи с ними в АСУ ТП.
- Описание из источника
- Угроза заключается в возможности обеспечения нарушителем информационной изоляции системы безопасности путём прерывания канала связи с контрольными датчиками, следящими за параметрами состояния системы, или нарушения работы самих датчиков. При этом система перестанет реагировать как на инциденты безопасности (если отключённые датчики являлись частью системы безопасности, например, датчики движения), так и на другие типы инцидентов (например, при отключении датчиков пожарной сигнализации, повышения давления в гидроагрегатах и др.). Данная угроза обусловлена слабостями мер защиты информации в автоматизированных системах управления технологическими процессами, а также наличием уязвимостей в программном обеспечении, реализующим данные меры. Реализация данной угрозы возможна при условии получения доступа (физического или программного) к линиям связи системы безопасности с контрольными датчиками или к самим датчикам
- Источник угрозы
- Внешний нарушитель с высоким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.107
Угроза передачи запрещённых команд на оборудование с числовым программным управлениемОбъект воздействияСистемное программное обеспечение, прикладное программное обеспечениеПочему не подходит для ПОСценарий относится к недопустимым перемещениям и повреждению оборудования с ЧПУ, а не самостоятельного ПО.
- Описание из источника
- Угроза заключается в возможности повреждения нарушителем исполнительных механизмов, заготовки и (или) обрабатывающего инструмента оборудования с числовым программным управлением путём передачи на него команд, приводящих к перемещению обрабатывающего инструмента за допустимые пределы (т.е. команд, запрещённых для оборудования с числовым программным управлением). Данная угроза обусловлена слабостями мер по защите оборудования с числовым программным управлением от выполнения запрещённых команд. Реализация данной угрозы возможна при наличии у нарушителя привилегий на передачу команд на оборудование с числовым программным управлением или возможности изменения команд, передаваемых легальным пользователем
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.112
Угроза перезагрузки аппаратных и программно-аппаратных средств вычислительной техникиОбъект воздействияСистемное программное обеспечение, аппаратное обеспечениеПочему не подходит для ПОСценарий основан на принудительной перезагрузке оборудования и обнулении оперативной памяти.
- Описание из источника
- Угроза заключается в возможности сброса пользователем (нарушителем) состояния оперативной памяти (обнуления памяти) путём случайного или намеренного осуществления перезагрузки отдельных устройств, блоков или системы в целом. Данная угроза обусловлена свойством оперативной памяти обнулять своё состояние при выключении и перезагрузке. Реализация данной угрозы возможна как аппаратным способом (нажатием кнопки), так и программным (локально или удалённо) при выполнении следующих условий: наличие в системе открытых сессий работы пользователей; наличие у нарушителя прав в системе (или физической возможности) на осуществление форсированной перезагрузки
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.113
Угроза подключения к беспроводной сети в обход процедуры аутентификацииОбъект воздействияСетевой узел, сетевое программное обеспечениеПочему не подходит для ПОСценарий полуавтоматического подключения к беспроводной точке требует физического доступа к сетевому оборудованию.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем перехвата трафика беспроводной сети или других неправомерных действий путём легализации нарушителем собственного подключения к беспроводной сети в полуавтоматическом режиме (например, WPS) без ввода ключа шифрования. Данная угроза обусловлена слабостями процедуры аутентификации беспроводных устройств в ходе полуавтоматического подключения. Реализация данной угрозы возможна при условии наличия у нарушителя физического доступа к беспроводной точке доступа, поддерживающей полуавтоматический режим подключения
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.125
Угроза получения сведений о владельце беспроводного устройстваОбъект воздействияСетевой узел, метаданныеПочему не подходит для ПООписывается отслеживание владельца беспроводного устройства по взаимодействию с точками доступа.
- Описание из источника
- Угроза заключается в возможности раскрытия нарушителем сведений о географических перемещениях дискредитируемого пользователя в определённые промежутки времени, в том числе выявить место его работы, проживания и т.п. Получение таких сведений может использоваться нарушителем в дальнейшем для реализации угроз в информационных системах, доступ к которым имеет дискредитируемый пользователь. Данная угроза обусловлена слабостью защиты идентификационной информации беспроводных точек доступа при их подключении к сети Интернет. Реализация данной угрозы возможна при условии наличия у нарушителя доступа к идентификационными данным стационарных точек беспроводного доступа, с которыми в автоматическом режиме осуществляет взаимодействие беспроводное устройство дискредитируемого пользователя
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.133
Угроза потери доверия к поставщику облачных услугОбъект воздействияОбъекты файловой системы, информационная система, иммигрированная в облакоПочему не подходит для ПОПричина угрозы — потеря доверия и ресурсов поставщиком облачных услуг, то есть организационный риск.
- Описание из источника
- Угроза заключается в возможности снижения уровня защищённости и допущения дополнительных ошибок в обеспечении безопасности защищаемой в облачной системе информации из-за невосполнимого оттока у поставщика облачных услуг необходимых ресурсов в связи с потерей потребителями облачных услуг доверия к их поставщику. Данная угроза обусловлена тем, что из-за обнародования фактов об инцидентах информационной безопасности, связанных с поставщиком облачных услуг, происходит потеря доверия к такому поставщику со стороны потребителей облачных услуг, и, как следствие, возникает необходимость лавинообразного выделения поставщиком облачных услуг ресурсов (человеческих, технических, финансовых) для решения возникающих в данной ситуации задач (множественные консультации пользователей, экстренный пересмотр политик безопасности, модернизация системы защиты и др.), что не только может вызвать нехватку ресурсов для обеспечения текущего уровня защищённости информации, но и спровоцировать допуск «в спешке» новых ошибок. Реализация данной угрозы возможна в случае обнародования единичных или множественных фактов об инцидентах информационной безопасности, связанных с поставщиком облачных услуг, повлёкших значительные убытки для его клиентов
- Источник угрозы
- Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.134
Угроза потери управления облачными ресурсамиОбъект воздействияСетевой трафик, объекты файловой системыПочему не подходит для ПОСценарий связан с договорными обязательствами, трансграничной передачей и управлением облачными ресурсами.
- Описание из источника
- Угроза заключается в возможности нарушения договорных обязательств со стороны поставщика облачных услуг в отношении их потребителя из-за значительной сложности построения эффективной системы управления облачными ресурсами облачной системы, особенно использующей облачные ресурсы других поставщиков облачных услуг. Данная угроза обусловлена сложностью определения логического и физического местоположения облачных ресурсов, недостаточностью мер физического контроля доступа к хранилищам данных, резервного копирования и др., а также необходимостью учёта особенностей законодательства в области защиты информации стран, резидентами которых являются поставщики облачных услуг, выполняющих роль субподрядчиков по оказанию заказанных облачных услуг. Реализация данной угрозы возможна при условии, что выполнение требований к функционалу облачной системы затрудняется (или становится невозможным) из-за правовых норм других стран, участвующих в трансграничной передаче облачного трафика
- Источник угрозы
- Внешний нарушитель с высоким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.137
Угроза потери управления собственной инфраструктурой при переносе её в облакоОбъект воздействияИнформационная система, иммигрированная в облако, системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеПочему не подходит для ПООписываются разделение ответственности и ошибки управления инфраструктурой при миграции в облако.
- Описание из источника
- Угроза заключается в возможности допуска ошибок в управлении инфраструктурой системы потребителя облачных услуг, иммигрированной в облако, со стороны поставщика облачных услуг из-за отсутствия у него сведений об особенностях управления конкретной системы, а также из-за отсутствия у потребителя облачных услуг, обладающего такими сведениями, возможности проводить весь комплекс работ по управлению инфраструктурой собственной системы в связи с её иммиграцией в облако. Данная угроза обусловлена невозможностью достоверной оценки потребителем облачных услуг реального уровня защищённости, обеспечиваемого поставщиком облачных услуг в отношении защищаемой информации потребителя облачных услуг, в связи с закрытостью для потребителей сведений о применяемых поставщиком облачных услуг технологиях, программных и технических решениях, а также конкретных параметрах настроек средств защиты информации. Реализация данной угрозы возможна в случаях передачи поставщику облачных услуг части функций управления системой потребителя облачных услуг (при миграции части или всей системы в облако)
- Источник угрозы
- Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.138
Угроза преодоления физической защитыОбъект воздействияСервер, рабочая станция, носитель информации, аппаратное обеспечениеПочему не подходит для ПОУгроза основана на преодолении мер контроля физического доступа к помещениям и аппаратуре.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем практически любых деструктивных действий в отношении дискредитируемой информационной системы при получении им физического доступа к аппаратным средствам вычислительной техники системы путём преодоления системы контроля физического доступа, организованной в здании предприятия. Данная угроза обусловлена уязвимостями в системе контроля физического доступа (отсутствием замков в помещении, ошибками персонала и т.п.). Реализация данной угрозы возможна при условии успешного применения нарушителем любого из методов проникновения на объект (обман персонала, взлом замков и др.)
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.139
Угроза привязки к поставщику облачных услугОбъект воздействияИнформационная система, иммигрированная в облако, системное программное обеспечение, сетевое программное обеспечение, сетевой трафик, объекты файловой системыПочему не подходит для ПОСценарий описывает зависимость мигрированной ИС от поставщика облачной инфраструктуры и невозможность смены поставщика. Несовместимость форматов и API здесь — причина ограничения миграции, а не самостоятельное воздействие на программный продукт.
- Описание из источника
- Угроза заключается в возможности возникновения трудно решаемых (или даже неразрешимых) проблем технического, организационного, юридического или другого характера, препятствующих осуществлению потребителем облачных услуг смены их поставщика. Данная угроза обусловлена отсутствием совместимости между форматами данных и программными интерфейсами, используемыми в облачных инфраструктурах различных поставщиков облачных услуг. Реализация данной угрозы возможна при условии использования поставщиком облачных услуг нестандартного программного обеспечения или формата образов виртуальных машин и отсутствием средств преобразования образа виртуальной машины из используемого им формата в другой (используемый другим поставщиком)
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.141
Угроза приостановки оказания облачных услуг вследствие технических сбоевОбъект воздействияСистемное программное обеспечение, аппаратное обеспечение, канал связиПочему не подходит для ПОУгроза относится к техническому обслуживанию, отказам оборудования и каналов поставщиков облачных услуг.
- Описание из источника
- Угроза заключается в возможности снижения качества облачных услуг (или даже отказа в их оказании конечным потребителям) из-за возникновения технических сбоев хотя бы у одного из поставщиков облачных услуг (входящих в цепь посредников при оказании облачных услуг их конечному потребителю), а также из-за возникновения существенных задержек или потерь в каналах передачи данных, арендуемых потребителем или поставщиками облачных услуг. Данная угроза обусловлена слабостями процедуры контроля за выполнением технического обслуживания и соблюдением режимов функционирования технических средств облачной информационной системы. Реализация данной угрозы возможна при условии отсутствия механизмов резервирования средств обработки, хранения и передачи информации, входящих в состав облачной информационной системы
- Источник угрозы
- Не указано в источнике
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.142
Угроза утраты носителей информацииОбъект воздействияНоситель информацииПочему не подходит для ПОПотеря физического носителя связана с его учётом и обращением сотрудников.
- Описание из источника
- Угроза заключается в возможности раскрытия информации, хранящейся на утерянном носителе (в случае отсутствия шифрования данных), или её потери (в случае отсутствия резервной копий данных). Данная угроза обусловлена слабостями мер регистрации и учёта носителей информации, а также мер резервирования защищаемых данных. Реализация данной угрозы возможна вследствие халатности сотрудников
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.156
Угроза физического выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информацииОбъект воздействияСервер, рабочая станция, носитель информации, аппаратное обеспечениеПочему не подходит для ПОУгроза описывает физическое повреждение оборудования и носителей.
- Описание из источника
- Угроза заключается в возможности умышленного выведения из строя внешним нарушителем средств хранения, обработки и (или) ввода/вывода/передачи информации, что может привести к нарушению доступности, а в некоторых случаях и целостности защищаемой информации. Данная угроза обусловлена слабостями мер контроля физического доступа к средствам хранения, обработки и (или) ввода/вывода/передачи информации. Реализация данной угрозы возможна при условии получения нарушителем физического доступа к носителям информации (внешним, съёмным и внутренним накопителям), средствам обработки информации (процессору, контроллерам устройств и т.п.) и средствам ввода/вывода информации (клавиатура и т.п.)
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.157
Угроза хищения средств хранения, обработки и (или) ввода/вывода/передачи информацииОбъект воздействияСервер, рабочая станция, носитель информации, аппаратное обеспечениеПочему не подходит для ПОУгроза описывает кражу аппаратных средств и физических носителей.
- Описание из источника
- Угроза заключается в возможности осуществления внешним нарушителем кражи компьютера (и подключённых к нему устройств), USB-накопителей, оптических дисков или других средств хранения, обработки, ввода/вывода/передачи информации. Данная угроза обусловлена слабостями мер контроля физического доступа к средствам хранения, обработки и (или) ввода/вывода/передачи информации. Реализация данной угрозы возможна при условии наличия у нарушителя физического доступа к носителям информации (внешним, съёмным и внутренним накопителям), средствам обработки информации (процессору, контроллерам устройств и т.п.) и средствам ввода/вывода информации (клавиатура и т.п.)
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.160
Угроза распространения состояния «отказ в обслуживании» в облачной инфраструктуреОбъект воздействияОблачная инфраструктура, созданная с использованием технологий виртуализацииПочему не подходит для ПООписано каскадное распространение отказа облачной инфраструктуры и зависимых систем, а не дефект конкретного программного компонента.
- Описание из источника
- Угроза заключается в возможности распространения негативных последствий от реализации угроз на физическом или виртуальном уровне облачной инфраструктуры на уровни управления и оркестровки, а также на все информационные системы, развёрнутые на базе дискредитированной облачной инфраструктуры. Данная угроза обусловлена невозможностью функционирования информационных систем в облаке при некорректной работе самой облачной инфраструктуры, а также зависимостью работоспособности верхних уровней облачной инфраструктуры от работоспособности нижних. Реализация данной угрозы возможна в случае приведения облачной инфраструктуры на физическом или виртуальном уровне облачной инфраструктуры в состояние «отказ в обслуживании»
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.164
Угроза «фишинга»Объект воздействияРабочая станция, сетевое программное обеспечение, сетевой трафикПочему не подходит для ПОСценарий основан на убеждении пользователя и недостатке знаний о фишинге; самостоятельная уязвимость ПО не указана.
- Описание из источника
- Угроза заключается в возможности неправомерного ознакомления нарушителем с защищаемой информацией (в т.ч. идентификации/аутентификации) пользователя путём убеждения его с помощью методов социальной инженерии (в т.ч. посылкой целевых писем (т.н. spear-phishing attack), с помощью звонков с вопросом об открытии вложения письма, имитацией рекламных предложений (fake offers) или различных приложений (fake apps)) зайти на поддельный сайт (выглядящий одинаково с оригинальным), на котором от дискредитируемого пользователя требуется ввести защищаемую информацию или открыть заражённое вложение в письме. Данная угроза обусловлена недостаточностью знаний пользователей о методах и средствах «фишинга». Реализация данной угрозы возможна при условии наличия у нарушителя: сведений о конкретных сайтах, посещаемых пользователем, на которых требуется ввод защищаемой информации; средств создания и запуска поддельного сайта; сведений о контактах пользователя с доверенной организацией (номер телефона, адрес электронной почты и др.). Для убеждения пользователя раскрыть информацию ограниченного доступа (или открыть вложение в письмо) наиболее часто используются поддельные письма от администрации какой-либо организации, с которой взаимодействует пользователь (например, банк)
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.175
Угроза нарушения технологического/производственного процесса из-за временны́х задержек, вносимых средством защитыОбъект воздействияСредство защиты информацииПочему не подходит для ПОПредмет сценария — срыв технологического или производственного процесса из-за задержек в системе реального времени.
- Описание из источника
- Угроза заключается в возможности приведения системы в состояние «отказ в обслуживании» или нарушения штатного режима функционирования из-за временной задержки в системах реального времени, вносимой в процессы передачи и обработки защищаемой информации средствами защиты информации, вызванной необходимостью обработки передаваемой/обрабатываемой информации на предмет выявления и нейтрализации угроз безопасности информации. На реализацию данной угрозы влияет не только номенклатура применяемых средств защиты информации, параметры их настройки, объём передаваемой/обрабатываемой информации, а также текущая активность внешних нарушителей, программные воздействия которых обрабатываются средствами защиты информации
- Источник угрозы
- Внешний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.176
Угроза неподтверждённого ввода данных оператором в систему, связанную с безопасностьюОбъект воздействияСистемное программное обеспечение, сетевое программное обеспечение, прикладное программное обеспечение, аппаратное обеспечениеПочему не подходит для ПОПроверка действий оператора описана применительно к активации управляемого оборудования в системе, связанной с безопасностью.
- Описание из источника
- Угроза заключается в возможности возникновения ошибок в работе системы вследствие отсутствия (или игнорирования) процедуры обнаружения и исправления ошибок в данных, вводимых во время работы самим оператором, до активизации управляемого оборудования. Кроме того, к реализации данной угрозы могут привести некорректно реализованные (или отсутствующие) средства реагирования на неправильные, самопроизвольные действия оператора, средства учёта нижних/верхних пределов скорости и направления реакции оператора, схемы реагирования на двойное нажатие клавиш при вводе обычных и критических данных, процедуры формирования временных пауз с возможностью выбора разных ответов (да/нет и т.п.). Реализуемость данной угрозы зависит от требований, предъявляемых к процедурам обнаружения и исправления ошибок во вводимых данных в систему, связанную с безопасностью, а также разницей между этими требованиями и фактическим уровнем обнаружения и исправления ошибок
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.177
Угроза отказа подсистемы обеспечения температурного режимаОбъект воздействияТехнические средства воздушного кондиционирования, включая трубопроводные системы для циркуляции охлаждённого воздуха в ЦОД, программируемые логические контроллеры, распределённые системы контроля, управленческие системы и другие программные средства контроляПочему не подходит для ПОВоздействие относится к вентиляции, кондиционированию и температурному режиму оборудования.
- Описание из источника
- Угроза заключается в возможности повреждения части компонентов системы или системы в целом вследствие выхода температурного режима их работы из заданных требований из-за возникновения отказа входящих в неё подсистем вентиляции и температурных приборов. Реализация данной угрозы возможна как вследствие естественных техногенных причин, так и путём проведения определённых мероприятий нарушителем, направленных на удалённое отключение/вывод из строя компонентов подсистемы обеспечения температурного режима
- Источник угрозы
- Внутренний нарушитель с низким потенциалом; Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.180
Угроза физического устаревания аппаратных компонентовОбъект воздействияАппаратное средствоПочему не подходит для ПОПричина нарушения — физическое старение и износ аппаратных компонентов.
- Описание из источника
- Угроза заключается в возможности нарушения функциональности системы, связанной с безопасностью, вследствие отказов аппаратных компонентов этой системы из-за их физического устаревания (ржавление, быстрый износ, окисление, загрязнение, отслаивание, шелушение и др.), обусловленного влиянием физической окружающей среды (влажности, пыли, коррозийных субстанций). Возможность реализации данной угрозы возрастает при использовании пользователями технических средств в условиях, не удовлетворяющих требованиям заданных их производителем
- Источник угрозы
- Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.182
Угроза перехвата управления автоматизированной системой управления технологическими процессамиОбъект воздействияПрограммное обеспечение автоматизированной системы управления технологическими процессамиПочему не подходит для ПОСценарий специально относится к перехвату АСУ ТП и нарушению управления промышленным оборудованием.
- Описание из источника
- Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к информационной инфраструктуре за счёт получения нарушителем права управления входящей в её состав автоматизированной системой управления технологическими процессами путём эксплуатации уязвимостей её программного обеспечения или слабостей технологических протоколов передачи данных. Данная угроза обусловлена наличием у автоматизированной системы управления технологическими процессами программных сетевых интерфейсов взаимодействия и, как следствие, возможностью несанкционированного доступа к данной системе, а также недостаточностью мер фильтрации сетевого трафика и антивирусной защиты. Реализация данной угрозы возможна при условии наличия у нарушителя прав на осуществление взаимодействия с автоматизированной системой управления технологическими процессами. Реализация данной угрозы может привести к: блокированию или искажению (некорректность выполнения) алгоритмов отработки заданий управления технологическими процессами, непосредственного управления оборудованием предприятия; нарушению штатного хода технологических процессов; частичному или полному останову технологических процессов без (или с) выхода(-ом) оборудования из строя; аварийной ситуации в критической системе информационной инфраструктуры
- Источник угрозы
- Внешний нарушитель с высоким потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-11Ссылка на УБИ.183
Угроза удаленного запуска вредоносного кода в обход механизмов защиты операционной системыОбъект воздействияСтационарные и мобильные устройства (компьютеры и ноутбуки) (аппаратное устройство)Почему не подходит для ПООпределяющая предпосылка — аппаратная ошибка процессора и коллизии в его таблице буферов. Обход защиты и эксплуатация ОС зависят от этой аппаратной причины; самостоятельный программный сценарий без неё не выделен.
- Описание из источника
- Угроза заключается в возможности удаленного запуска вредоносного кода за счет создания приложений, использующих обход механизмов защиты, встроенных в операционную систему. Данная угроза обусловлена ошибками в процессорах (например, ошибками в процессоре Intel поколения Haswell), позволяющими за счет создания специальных приложений осуществлять обход механизмов защиты, встроенных в операционную систему (например, механизма ASLR). Реализация данной угрозы возможна при: инициировании коллизии в таблице целевых буферов - с ее помощью можно узнать участки памяти, где находятся конкретные фрагменты кода; создании приложения, использующего эти фрагменты кода для обхода механизма защиты; запуске данного приложения в связке с эксплойтом какой-либо уязвимости самой операционной системы для создания возможности удаленного запуска вредоносного кода
- Источник угрозы
- Внешний нарушитель с высоким потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.195
Угроза утечки информации с неподключенных к сети Интернет компьютеровОбъект воздействияПрограммное обеспечениеПочему не подходит для ПОНесмотря на объект «ПО», описан физический оптический канал утечки через LED-индикаторы с установкой средства визуального съема.
- Описание из источника
- Угроза заключается в возможности хищения данных с неподключенных к сети Интернет компьютеров за счет компрометации их аппаратных элементов или устройств коммутационного оборудования (например, маршрутизаторов), оснащенных LED-индикаторами, фиксации мерцания этих индикаторов и расшифровки полученных результатов. Реализация данной угрозы обусловлена тем, что существует возможность несанкционированного получения управления этими индикаторами (с помощью специальной прошивки или повышения привилегий и выполнения вредоносного кода), позволяющего передавать информацию путем ее преобразования в последовательность сигналов индикаторов компьютеров и коммутационного оборудования. Реализация данной угрозы возможна при условии, что злоумышленником получен физический доступ к компрометируемому компьютеру или коммутационному оборудованию для установки средства визуального съема сигналов LED-индикаторов
- Источник угрозы
- Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.203
Угроза несанкционированного изменения вредоносной программой значений параметров программируемых логических контроллеровОбъект воздействияАппаратное устройствоПочему не подходит для ПОВоздействие специально направлено на параметры ПЛК и исполнительные устройства АСУ ТП.
- Описание из источника
- Угроза заключается в возможности несанкционированного изменения вредоносной программой значений параметров контроля и управления исполнительными устройствами в программируемых логических контроллерах после ее проникновения и авторизации на данных устройствах. Реализация угрозы обусловлена возможностью вредоносной программы обнаруживать в сети программируемые логические контроллеры, проникать и функционировать в операционной системе программируемых логических контроллеров, а также недостатками механизмов аутентификации. Реализация данной угрозы возможна при условии, что существует возможность доступа к элементам автоматизированной системы управления технологическими процессами по сети Интернет
- Источник угрозы
- Внешний нарушитель со средним потенциалом
- Последствия в источнике
- Конфиденциальность: нет · Целостность: да · Доступность: нет
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.204
Угроза отказа в работе оборудования из-за изменения геолокационной информации о немОбъект воздействияАппаратное устройствоПочему не подходит для ПООтказ связан с перемещением географически привязанного оборудования с ЧПУ.
- Описание из источника
- Угроза заключается в прекращении работы оборудования с ЧПУ, вызванном изменением геолокационной информации о данном оборудовании. Угроза обусловлена геолокационной привязкой оборудования с ЧПУ к конкретной географической координате при пуско-наладочных работах. Угроза реализуется при условии перемещения оборудования с ЧПУ и приводит к невозможности его дальнейшей эксплуатации
- Источник угрозы
- Внешний нарушитель с высоким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: нет · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.206
Угроза несанкционированного доступа к параметрам настройки оборудования за счет использования «мастер-кодов» (инженерных паролей)Объект воздействияАппаратное устройство, программное обеспечениеПочему не подходит для ПОНесмотря на жестко заданные пароли в ПО, исходный сценарий относится исключительно к инженерным настройкам оборудования с ЧПУ.
- Описание из источника
- Угроза заключается в несанкционированном получении доступа к параметрам настройки информации в оборудовании с ЧПУ посредством использования специальных «мастер-кодов» (инженерных паролей), «жестко прописанных» (не изменяемых путем конфигурирования) в программном обеспечении данного оборудования. Угроза обусловлена необходимостью проведения ремонтных работ при сбоях в ПО оборудования с ЧПУ представителями производителя
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.207
Угроза несанкционированного доступа к защищаемой памяти ядра процессораОбъект воздействияАппаратное устройствоПочему не подходит для ПОПричина и объект воздействия — аппаратные уязвимости спекулятивного исполнения и контроля памяти центрального процессора.
- Описание из источника
- Угроза заключается в возможности получения доступа к защищенной памяти из программы, не обладающей соответствующими правами, в результате эксплуатации уязвимостей, позволяющих преодолеть механизм разграничения доступа, реализуемый центральным процессором. Реализация данной угрозы обусловлена наличием уязвимостей, связанных с ошибкой контроля доступа к памяти, основанных на спекулятивном выполнении инструкций процессора. Ошибка контроля доступа обусловлена следующими факторами: 1) отсутствие проверки прав доступа процесса к читаемым областям при спекулятивном выполнении операций, в том числе при чтении из оперативной памяти; 2) отсутствие очистки кэша от результатов ошибочного спекулятивного исполнения; 3) хранение данных ядра операционной системы в адресном пространстве процесса. Реализация данной угрозы возможна из-за наличия процессоров, имеющих аппаратные уязвимости и отсутствия соответствующих обновлений
- Источник угрозы
- Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
- Последствия в источнике
- Конфиденциальность: да · Целостность: да · Доступность: да
Статус: Опубликована · Изменено: 2019-02-08Ссылка на УБИ.209
Ничего не найдено
Попробуйте другое название, объект воздействия или номер УБИ.
Критерии
отбора
Область анализа — программное обеспечение как продукт или компонент. Рассмотрены все 227 записей использованной выгрузки БДУ ФСТЭК России: название, полное описание, объект воздействия и необходимые условия реализации. Выборка охватывает прикладное, системное, сетевое и микропрограммное ПО.
- Прямая применимость. Механизм относится к коду, логике программы, программному управлению доступом, обработке данных, разработке или поставке ПО. Условия конкретной угрозы всё равно необходимо проверить.
- Для отдельных классов ПО. Нужен определённый класс или специальная среда: браузер, СУБД, ОС, BIOS/UEFI, средство защиты, виртуализация, контейнеры, мобильное ПО, модель машинного обучения и другие. Точное условие приведено в записи.
- Исключено. Определяющий сценарий относится к оборудованию, физическому доступу, промышленному процессу и АСУ ТП, эксплуатации инфраструктуры или организационным действиям. Наличие слова «ПО» само по себе не служит основанием для включения.
«Объект воздействия» воспроизводит поле E исходной таблицы. Оно может одновременно перечислять программные и аппаратные объекты. В раскрытой записи поле «Программный объект» показывает выбранную программную часть; это аналитическое пояснение. Упоминание ИС или АС не исключает угрозу, если в описании есть самостоятельный механизм воздействия на ПО.
Почему угроза не подходит для ПО. Обоснование относится к принятой области анализа самостоятельного программного продукта. Исключение угроз АСУ ТП, физическим устройствам или эксплуатации инфраструктуры не означает, что в них вообще не участвуют программы. Для смешанного сценария программная часть остаётся в каталоге ПО, если её можно выделить из исходного описания и указать условия. Специализированный класс ПО сам по себе не является основанием для исключения.
Это авторский отбор потенциально применимых к ПО угроз. Архитектура конкретного продукта не задана, поэтому фактическая актуальность для него не определялась. Классы применимости, тематики, программные объекты и обоснования добавлены автором; они не являются полями или выводами БДУ ФСТЭК России.
Источник и дата. Основа адаптации — официальный перечень угроз БДУ ФСТЭК России. Дата последнего обновления, указанная на странице банка, — ; она относится к банку в целом и не означает обновления каждой УБИ. В этой версии использована выгрузка из 227 записей. Исходные описания, даты и статусы сохранены, включая пять архивных записей. Построчная сверка с повторно загруженной официальной выгрузкой на эту дату не подтверждена. Перед практическим применением проверяйте текущую редакцию первоисточника и актуальность угроз для своего ПО.
Оба каталога используют один набор решений: 177 угроз для ПО (68 с прямой применимостью и 109 для отдельных классов) и 50 вне области ПО. Вместе — 227 записей, без пересечений и пропусков. Обоснования на страницах и в выгрузках совпадают.