Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
Задача нарушителя: достижение нарушителем конечной цели, приводящее к реализации моделируемой угрозы и причинению недопустимых негативных последствий.
Приложение 11 методики оценки угроз безопасности информации (ФСТЭК России, 05.02.2021), таблица 11.1 — 13 техник, приведены дословно.
Техники тактики Т10
- Т10.1Несанкционированный доступ к информации в памяти системы, файловой системе, базах данных, репозиториях, в программных модулях и прошивках
- Т10.2Несанкционированное воздействие на системное программное обеспечение, его конфигурацию и параметры доступа
- Т10.3Несанкционированное воздействие на программные модули прикладного программного обеспечения
- Т10.4Несанкционированное воздействие на программный код, конфигурацию и параметры доступа прикладного программного обеспечения
- Т10.5Несанкционированное воздействие на программный код, конфигурацию и параметры доступа системного программного обеспечения
- Т10.6Несанкционированное воздействие на программный код, конфигурацию и параметры доступа прошивки устройства
- Т10.7Подмена информации (например, платежных реквизитов) в памяти или информации, хранимой в виде файлов, информации в базах данных и репозиториях, информации на неразмеченных областях дисков и сменных носителей
- Т10.8Уничтожение информации, включая информацию, хранимую в виде файлов, информацию в базах данных и репозиториях, информацию на неразмеченных областях дисков и сменных носителей
- Т10.9Добавление информации (например, дефейсинг корпоративного портала, публикация ложной новости)
- Т10.10Организация отказа в обслуживании одной или нескольких систем, компонентов системы или сети
- Т10.11Нецелевое использование ресурсов системы.
Примеры: 1) организация майнинговой платформы; 2) организация платформы для осуществления атак отказа в обслуживании на смежные системы и сети. - Т10.12Несанкционированное воздействие на автоматизированные системы управления с целью вызова отказа или нарушения функций управления, в том числе на АСУ критически важных объектов, потенциально опасных объектов, объектов, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, в том числе опасных производственных объектов.
Примеры: 1) воздействие на автоматизированные системы управления объектов транспорта;
2) удаленное воздействие на цифровые системы и первичное оборудование объектов электроэнергетики; 3) воздействие на системы управления технологическим процессом нефтехимического объекта - Т10.13Несанкционированное воздействие на автоматизированные системы управления с целью вызова отказа или поломки оборудования, в том числе АСУ критически важных объектов, потенциально опасных объектов, объектов, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, в том числе опасных производственных объектов
Угрозы БДУ, чей сценарий проходит через Т10
Т10 — конечное воздействие, то есть сама угроза. По определению приложения 11 она присутствует в сценарии каждой угрозы, поэтому здесь приведён весь перечень БДУ. Конкретная техника Т10.x указана на странице угрозы.
- УБИ.001Угроза автоматического распространения вредоносного кода в грид-системе
- УБИ.002Угроза агрегирования данных, передаваемых в грид-системе
- УБИ.003Угроза использования слабостей криптографических алгоритмов и уязвимостей в программном обеспечении их реализации
- УБИ.004Угроза аппаратного сброса пароля BIOS
- УБИ.005Угроза внедрения вредоносного кода в BIOS
- УБИ.006Угроза внедрения кода или данных
- УБИ.007Угроза воздействия на программы с высокими привилегиями
- УБИ.008Угроза восстановления и/или повторного использования аутентификационной информации
- УБИ.009Угроза восстановления предыдущей уязвимой версии BIOS
- УБИ.010Угроза выхода процесса за пределы виртуальной машины
- УБИ.011Угроза деавторизации санкционированного клиента беспроводной сети
- УБИ.012Угроза деструктивного изменения конфигурации/среды окружения программ
- УБИ.013Угроза деструктивного использования декларированного функционала BIOS
- УБИ.014Угроза длительного удержания вычислительных ресурсов пользователями
- УБИ.015Угроза доступа к защищаемым файлам с использованием обходного пути
- УБИ.016Угроза доступа к локальным файлам сервера при помощи URL
- УБИ.017Угроза доступа/перехвата/изменения HTTP cookies
- УБИ.018Угроза загрузки нештатной операционной системы
- УБИ.019Угроза заражения DNS-кеша
- УБИ.020Угроза злоупотребления возможностями, предоставленными потребителям облачных услуг
- УБИ.021Угроза злоупотребления доверием потребителей облачных услуг
- УБИ.022Угроза избыточного выделения оперативной памяти
- УБИ.023Угроза изменения компонентов информационной (автоматизированной) системы
- УБИ.024Угроза изменения режимов работы аппаратных элементов компьютера
- УБИ.025Угроза изменения системных и глобальных переменных
- УБИ.026Угроза искажения XML-схемы
- УБИ.027Угроза искажения вводимой и выводимой на периферийные устройства информации
- УБИ.028Угроза использования альтернативных путей доступа к ресурсам
- УБИ.029Угроза использования вычислительных ресурсов суперкомпьютера «паразитными» процессами
- УБИ.030Угроза использования информации идентификации/аутентификации, заданной по умолчанию
- УБИ.031Угроза использования механизмов авторизации для повышения привилегий
- УБИ.032Угроза использования поддельных цифровых подписей BIOS
- УБИ.033Угроза использования слабостей кодирования входных данных
- УБИ.034Угроза использования слабостей протоколов сетевого/локального обмена данными
- УБИ.035Угроза использования слабых криптографических алгоритмов BIOS
- УБИ.036Угроза исследования механизмов работы программы
- УБИ.037Угроза исследования приложения через отчёты об ошибках
- УБИ.038Угроза исчерпания вычислительных ресурсов хранилища больших данных
- УБИ.039Угроза исчерпания запаса ключей, необходимых для обновления BIOS
- УБИ.040Угроза конфликта юрисдикций различных стран
- УБИ.041Угроза межсайтового скриптинга
- УБИ.042Угроза межсайтовой подделки запроса
- УБИ.043Угроза нарушения доступности облачного сервера
- УБИ.044Угроза нарушения изоляции пользовательских данных внутри виртуальной машины
- УБИ.045Угроза нарушения изоляции среды исполнения BIOS
- УБИ.046Угроза нарушения процедуры аутентификации субъектов виртуального информационного взаимодействия
- УБИ.047Угроза нарушения работоспособности грид-системы при нетипичной сетевой нагрузке
- УБИ.048Угроза нарушения технологии обработки информации путём несанкционированного внесения изменений в образы виртуальных машин
- УБИ.049Угроза нарушения целостности данных кеша
- УБИ.050Угроза неверного определения формата входных данных, поступающих в хранилище больших данных
- УБИ.051Угроза невозможности восстановления сессии работы на ПЭВМ при выводе из промежуточных состояний питания
- УБИ.052Угроза невозможности миграции образов виртуальных машин из-за несовместимости аппаратного и программного обеспечения
- УБИ.053Угроза невозможности управления правами пользователей BIOS
- УБИ.054Угроза недобросовестного исполнения обязательств поставщиками облачных услуг
- УБИ.055Угроза незащищённого администрирования облачных услуг
- УБИ.056Угроза некачественного переноса инфраструктуры в облако
- УБИ.057Угроза неконтролируемого копирования данных внутри хранилища больших данных
- УБИ.058Угроза неконтролируемого роста числа виртуальных машин
- УБИ.059Угроза неконтролируемого роста числа зарезервированных вычислительных ресурсов
- УБИ.060Угроза неконтролируемого уничтожения информации хранилищем больших данных
- УБИ.061Угроза некорректного задания структуры данных транзакции
- УБИ.062Угроза некорректного использования прозрачного прокси-сервера за счёт плагинов браузера
- УБИ.063Угроза некорректного использования функционала программного и аппаратного обеспечения
- УБИ.064Угроза некорректной реализации политики лицензирования в облаке
- УБИ.065Угроза неопределённости в распределении ответственности между ролями в облаке
- УБИ.066Угроза неопределённости ответственности за обеспечение безопасности облака
- УБИ.067Угроза неправомерного ознакомления с защищаемой информацией
- УБИ.068Угроза неправомерного/некорректного использования интерфейса взаимодействия с приложением
- УБИ.069Угроза неправомерных действий в каналах связи
- УБИ.070Угроза непрерывной модернизации облачной инфраструктуры
- УБИ.071Угроза несанкционированного восстановления удалённой защищаемой информации
- УБИ.072Угроза несанкционированного выключения или обхода механизма защиты от записи в BIOS
- УБИ.073Угроза несанкционированного доступа к активному и (или) пассивному виртуальному и (или) физическому сетевому оборудованию из физической и (или) виртуальной сети
- УБИ.074Угроза несанкционированного доступа к аутентификационной информации
- УБИ.075Угроза несанкционированного доступа к виртуальным каналам передачи
- УБИ.076Угроза несанкционированного доступа к гипервизору из виртуальной машины и (или) физической сети
- УБИ.077Угроза несанкционированного доступа к данным за пределами зарезервированного адресного пространства, в том числе выделенного под виртуальное аппаратное обеспечение
- УБИ.078Угроза несанкционированного доступа к защищаемым виртуальным машинам из виртуальной и (или) физической сети
- УБИ.079Угроза несанкционированного доступа к защищаемым виртуальным машинам со стороны других виртуальных машин
- УБИ.080Угроза несанкционированного доступа к защищаемым виртуальным устройствам из виртуальной и (или) физической сети
- УБИ.081Угроза несанкционированного доступа к локальному компьютеру через клиента грид-системы
- УБИ.082Угроза несанкционированного доступа к сегментам вычислительного поля
- УБИ.083Угроза несанкционированного доступа к системе по беспроводным каналам
- УБИ.084Угроза несанкционированного доступа к системе хранения данных из виртуальной и (или) физической сети
- УБИ.085Угроза несанкционированного доступа к хранимой в виртуальном пространстве защищаемой информации
- УБИ.086Угроза несанкционированного изменения аутентификационной информации
- УБИ.087Угроза несанкционированного использования привилегированных функций BIOS
- УБИ.088Угроза несанкционированного копирования защищаемой информации
- УБИ.089Угроза несанкционированного редактирования реестра
- УБИ.090Угроза несанкционированного создания учётной записи пользователя
- УБИ.091Угроза несанкционированного удаления защищаемой информации
- УБИ.092Угроза несанкционированного удалённого внеполосного доступа к аппаратным средствам
- УБИ.093Угроза несанкционированного управления буфером
- УБИ.094Угроза несанкционированного управления синхронизацией и состоянием
- УБИ.095Угроза несанкционированного управления указателями
- УБИ.096Угроза несогласованности политик безопасности элементов облачной инфраструктуры
- УБИ.097Угроза несогласованности правил доступа к большим данным
- УБИ.098Угроза обнаружения открытых портов и идентификации привязанных к ним сетевых служб
- УБИ.099Угроза обнаружения хостов
- УБИ.100Угроза обхода некорректно настроенных механизмов аутентификации
- УБИ.101Угроза общедоступности облачной инфраструктуры
- УБИ.102Угроза опосредованного управления группой программ через совместно используемые данные
- УБИ.103Угроза определения типов объектов защиты
- УБИ.104Угроза определения топологии вычислительной сети
- УБИ.105Угроза отказа в загрузке входных данных неизвестного формата хранилищем больших данных
- УБИ.106Угроза отказа в обслуживании системой хранения данных суперкомпьютера
- УБИ.107Угроза отключения контрольных датчиков
- УБИ.108Угроза ошибки обновления гипервизора
- УБИ.109Угроза перебора всех настроек и параметров приложения
- УБИ.110Угроза перегрузки грид-системы вычислительными заданиями
- УБИ.111Угроза передачи данных по скрытым каналам
- УБИ.112Угроза передачи запрещённых команд на оборудование с числовым программным управлением
- УБИ.113Угроза перезагрузки аппаратных и программно-аппаратных средств вычислительной техники
- УБИ.114Угроза переполнения целочисленных переменных
- УБИ.115Угроза перехвата вводимой и выводимой на периферийные устройства информации
- УБИ.116Угроза перехвата данных, передаваемых по вычислительной сети
- УБИ.117Угроза перехвата привилегированного потока
- УБИ.118Угроза перехвата привилегированного процесса
- УБИ.119Угроза перехвата управления гипервизором
- УБИ.120Угроза перехвата управления средой виртуализации
- УБИ.121Угроза повреждения системного реестра
- УБИ.122Угроза повышения привилегий
- УБИ.123Угроза подбора пароля BIOS
- УБИ.124Угроза подделки записей журнала регистрации событий
- УБИ.125Угроза подключения к беспроводной сети в обход процедуры аутентификации
- УБИ.126Угроза подмены беспроводного клиента или точки доступа
- УБИ.127Угроза подмены действия пользователя путём обмана
- УБИ.128Угроза подмены доверенного пользователя
- УБИ.129Угроза подмены резервной копии программного обеспечения BIOS
- УБИ.130Угроза подмены содержимого сетевых ресурсов
- УБИ.131Угроза подмены субъекта сетевого доступа
- УБИ.132Угроза получения предварительной информации об объекте защиты
- УБИ.133Угроза получения сведений о владельце беспроводного устройства
- УБИ.134Угроза потери доверия к поставщику облачных услуг
- УБИ.135Угроза потери и утечки данных, обрабатываемых в облаке
- УБИ.136Угроза потери информации вследствие несогласованности работы узлов хранилища больших данных
- УБИ.137Угроза потери управления облачными ресурсами
- УБИ.138Угроза потери управления собственной инфраструктурой при переносе её в облако
- УБИ.139Угроза преодоления физической защиты
- УБИ.140Угроза приведения системы в состояние «отказ в обслуживании»
- УБИ.141Угроза привязки к поставщику облачных услуг
- УБИ.142Угроза приостановки оказания облачных услуг вследствие технических сбоев
- УБИ.143Угроза программного выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации
- УБИ.144Угроза программного сброса пароля BIOS
- УБИ.145Угроза пропуска проверки целостности программного обеспечения
- УБИ.146Угроза прямого обращения к памяти вычислительного поля суперкомпьютера
- УБИ.147Угроза распространения несанкционированно повышенных прав на всю грид-систему
- УБИ.148Угроза сбоя автоматического управления системой разграничения доступа хранилища больших данных
- УБИ.149Угроза сбоя обработки специальным образом изменённых файлов
- УБИ.150Угроза сбоя процесса обновления BIOS
- УБИ.151Угроза сканирования веб-сервисов, разработанных на основе языка описания WSDL
- УБИ.152Угроза удаления аутентификационной информации
- УБИ.153Угроза усиления воздействия на вычислительные ресурсы пользователей при помощи сторонних серверов
- УБИ.154Угроза установки уязвимых версий обновления программного обеспечения BIOS
- УБИ.155Угроза утраты вычислительных ресурсов
- УБИ.156Угроза утраты носителей информации
- УБИ.157Угроза физического выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации
- УБИ.158Угроза форматирования носителей информации
- УБИ.159Угроза «форсированного веб-браузинга»
- УБИ.160Угроза хищения средств хранения, обработки и (или) ввода/вывода/передачи информации
- УБИ.161Угроза чрезмерного использования вычислительных ресурсов суперкомпьютера в ходе интенсивного обмена межпроцессорными сообщениями
- УБИ.162Угроза эксплуатации цифровой подписи программного кода
- УБИ.163Угроза перехвата исключения/сигнала из привилегированного блока функций
- УБИ.164Угроза распространения состояния «отказ в обслуживании» в облачной инфраструктуре
- УБИ.165Угроза включения в проект не достоверно испытанных компонентов
- УБИ.166Угроза внедрения системной избыточности
- УБИ.167Угроза заражения компьютера при посещении неблагонадёжных сайтов
- УБИ.168Угроза «кражи» учётной записи доступа к сетевым сервисам
- УБИ.169Угроза наличия механизмов разработчика
- УБИ.170Угроза неправомерного шифрования информации
- УБИ.171Угроза скрытного включения вычислительного устройства в состав бот-сети
- УБИ.172Угроза распространения «почтовых червей»
- УБИ.173Угроза «спама» веб-сервера
- УБИ.174Угроза «фарминга»
- УБИ.175Угроза «фишинга»
- УБИ.176Угроза нарушения технологического/производственного процесса из-за временны́х задержек, вносимых средством защиты
- УБИ.177Угроза неподтверждённого ввода данных оператором в систему, связанную с безопасностью
- УБИ.178Угроза несанкционированного использования системных и сетевых утилит
- УБИ.179Угроза несанкционированной модификации защищаемой информации
- УБИ.180Угроза отказа подсистемы обеспечения температурного режима
- УБИ.181Угроза перехвата одноразовых паролей в режиме реального времени
- УБИ.182Угроза физического устаревания аппаратных компонентов
- УБИ.183Угроза перехвата управления автоматизированной системой управления технологическими процессами
- УБИ.184Угроза агрегирования данных, обрабатываемых с помощью мобильного устройства
- УБИ.185Угроза несанкционированного изменения параметров настройки средств защиты информации
- УБИ.186Угроза внедрения вредоносного кода через рекламу, сервисы и контент
- УБИ.187Угроза несанкционированного воздействия на средство защиты информации
- УБИ.188Угроза подмены программного обеспечения
- УБИ.189Угроза маскирования действий вредоносного кода
- УБИ.190Угроза внедрения вредоносного кода за счет посещения зараженных сайтов в сети Интернет
- УБИ.191Угроза внедрения вредоносного кода в дистрибутив программного обеспечения
- УБИ.192Угроза использования уязвимых версий программного обеспечения
- УБИ.193Угроза утечки информации за счет применения вредоносным программным обеспечением алгоритмов шифрования трафика
- УБИ.194Угроза несанкционированного использования привилегированных функций мобильного устройства
- УБИ.195Угроза удаленного запуска вредоносного кода в обход механизмов защиты операционной системы
- УБИ.196Угроза контроля вредоносной программой списка приложений, запущенных на мобильном устройстве
- УБИ.197Угроза хищения аутентификационной информации из временных файлов cookie
- УБИ.198Угроза скрытной регистрации вредоносной программой учетных записей администраторов
- УБИ.199Угроза перехвата управления мобильного устройства при использовании виртуальных голосовых ассистентов
- УБИ.200Угроза хищения информации с мобильного устройства при использовании виртуальных голосовых ассистентов
- УБИ.201Угроза утечки пользовательских данных при использовании функций автоматического заполнения аутентификационной информации в браузере
- УБИ.202Угроза несанкционированной установки приложений на мобильные устройства
- УБИ.203Угроза утечки информации с неподключенных к сети Интернет компьютеров
- УБИ.204Угроза несанкционированного изменения вредоносной программой значений параметров программируемых логических контроллеров
- УБИ.205Угроза нарушения работы компьютера и блокирования доступа к его данным из-за некорректной работы установленных на нем средств защиты
- УБИ.206Угроза отказа в работе оборудования из-за изменения геолокационной информации о нем
- УБИ.207Угроза несанкционированного доступа к параметрам настройки оборудования за счет использования «мастер-кодов» (инженерных паролей)
- УБИ.208Угроза нецелевого использования вычислительных ресурсов средства вычислительной техники
- УБИ.209Угроза несанкционированного доступа к защищаемой памяти ядра процессора
- УБИ.210Угроза нарушения работы информационной системы, вызванного обновлением используемого в ней программного обеспечения
- УБИ.211Угроза использования непроверенных пользовательских данных при формировании конфигурационного файла, используемого программным обеспечением администрирования информационных систем
- УБИ.212Угроза перехвата управления информационной системой
- УБИ.213Угроза обхода многофакторной аутентификации
- УБИ.214Угроза несвоевременного выявления и реагирования компонентами информационной (автоматизированной) системы (в том числе средствами защиты информации) на события безопасности информации
- УБИ.215Угроза несанкционированного доступа к системе при помощи сторонних сервисов
- УБИ.216Угроза получения несанкционированного доступа к приложениям, установленным на Smart-картах
- УБИ.217Угроза использования скомпрометированного доверенного источника обновлений программного обеспечения
- УБИ.218Угроза раскрытия информации о модели машинного обучения
- УБИ.219Угроза хищения обучающих данных
- УБИ.220Угроза нарушения функционирования («обхода») средств, реализующих технологии искусственного интеллекта
- УБИ.221Угроза модификации модели машинного обучения путем искажения («отравления») обучающих данных
- УБИ.222Угроза подмены модели машинного обучения
- УБИ.223Угроза несанкционированного доступа к контейнерам, предоставляющего пользователям расширенные привилегии
- УБИ.224Угроза нарушения целостности (подмены) контейнеров
- УБИ.225Угроза нарушения изоляции контейнеров
- УБИ.226Угроза внедрения вредоносного программного обеспечения в контейнеры
- УБИ.227Угроза модификации (подмены) образов контейнеров
Нужна не отдельная угроза, а модель угроз целиком?
Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.