Меры с таким смыслом в этом приказе нет. Если угроза, которую она закрывает, для системы актуальна, меру берут из другого источника. Это шаг 4 методики — дополнение базового набора.
Управление доступом в виртуальной инфраструктуре
№ 117 — ЗСВ.4, № 21 — ЗСВ.2. В № 239, № 31 такой меры нет.
Текст меры по приказам
Одинаковый код в разных приказах не означает одинаковую меру. Например, ЗСВ.1 в № 117 — это «Доверенная загрузка», а в № 21 — «Идентификация и аутентификация». Поэтому текст меры приводится отдельно по каждому приказу.
Управление доступом в среде виртуализации
Входит в базовый набор: 123
Управление доступом субъектов доступа к объектам доступа в виртуальной инфраструктуре, в том числе внутри виртуальных машин
Входит в базовый набор: УЗ-1УЗ-2УЗ-3УЗ-4
Меры с таким смыслом в этом приказе нет. Если угроза, которую она закрывает, для системы актуальна, меру берут из другого источника. Это шаг 4 методики — дополнение базового набора.
Чем эту меру закрывают
Классы средств защиты, которыми мера реализуется на практике.
Это подсказка, а не требование приказа: класс средств защиты в тексте меры не назван, связь определена экспертным путём. Как читать эту привязку и почему здесь нет названий продуктов.
- Защита виртуализации Разграничивает доступ к гипервизору и виртуальным машинам, контролирует их целостность и перемещение.
Какие угрозы закрывает
16 угроз БДУ, для которых эта мера входит в сопоставление. Обратный перечень считается из того же отображения «угроза → меры», по которому строится отчёт: второго перечня не существует.
- УБИ.010Угроза выхода процесса за пределы виртуальной машины
- УБИ.020Угроза злоупотребления возможностями, предоставленными потребителям облачных услуг
- УБИ.021Угроза злоупотребления доверием потребителей облачных услуг
- УБИ.044Угроза нарушения изоляции пользовательских данных внутри виртуальной машины
- УБИ.048Угроза нарушения технологии обработки информации путём несанкционированного внесения изменений в образы виртуальных машин
- УБИ.073Угроза несанкционированного доступа к активному и (или) пассивному виртуальному и (или) физическому сетевому оборудованию из физической и (или) виртуальной сети
- УБИ.075Угроза несанкционированного доступа к виртуальным каналам передачи
- УБИ.076Угроза несанкционированного доступа к гипервизору из виртуальной машины и (или) физической сети
- УБИ.077Угроза несанкционированного доступа к данным за пределами зарезервированного адресного пространства, в том числе выделенного под виртуальное аппаратное обеспечение
- УБИ.079Угроза несанкционированного доступа к защищаемым виртуальным машинам со стороны других виртуальных машин
- УБИ.080Угроза несанкционированного доступа к защищаемым виртуальным устройствам из виртуальной и (или) физической сети
- УБИ.084Угроза несанкционированного доступа к системе хранения данных из виртуальной и (или) физической сети
- УБИ.101Угроза общедоступности облачной инфраструктуры
- УБИ.119Угроза перехвата управления гипервизором
- УБИ.120Угроза перехвата управления средой виртуализации
- УБИ.135Угроза потери и утечки данных, обрабатываемых в облаке
Нужна не отдельная угроза, а модель угроз целиком?
Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.