АртФСТЭК Угрозы, меры и средства защиты по приказам ФСТЭК
УБИ.002

Угроза агрегирования данных, передаваемых в грид-системе

Угроза заключается в возможности раскрытия нарушителем защищаемой информации путём выявления задействованных в её обработке узлов, сбора, анализа и обобщения данных, перехватываемых в сети передачи данных грид-системы. Данная угроза обусловлена слабостью технологии грид-вычислений – использованием незащищённых каналов сети Интернет как транспортной сети грид-системы. Реализация данной угрозы возможна при условии наличия у нарушителя: сил и средств, достаточных для компенсации чрезвычайной распределённости грид-заданий между узлами грид-системы; привилегий, достаточных для перехвата трафика сети передачи данных между элементами (узлами) грид-системы

Источник угрозы
Внешний нарушитель со средним потенциалом
Объект воздействия
Сетевой трафик
Виды объектов воздействия
Сеть и трафик группировка поля выше, сделанная в этом справочнике: ни БДУ, ни методика видов объектов не перечисляют
Нарушаемые свойства
конфиденциальность
Среда реализации
Грид-системы

Первоисточник — карточка угрозы в банке данных ФСТЭК России: https://bdu.fstec.ru/threat/ubi.002. Перед применением сверьте формулировку с первоисточником.

Меры защиты против УБИ.002

Сопоставление ведётся не с кодом конкретного приказа, а с мерой «по сути»: у одной и той же меры в разных приказах разные коды, а иногда она там отсутствует. Прочерк в столбце означает, что меры с таким смыслом в приказе нет. Для нейтрализации угрозы потребуется мера из другого источника — это дополнение базового набора, предусмотренное шагом 4 методики.

Почему именно эти меры

Нарушитель пассивно перехватывает и накапливает сетевой трафик грид-системы, чтобы восстановить по нему защищаемую информацию, не вмешиваясь в работу системы. Раз доступность и целостность не затрагиваются, контроль доступа и антивирус не помогают — нужно закрыть сам канал. Шифрование данных при передаче (ЗИС.19) делает перехваченный трафик бесполезным для нарушителя, даже если перехват технически возможен. Сегментирование и эшелонированная защита (ЗИС.3, ЗИС.4) ограничивают, из каких точек сети вообще можно наблюдать интересующий трафик. Контроль и анализ сетевого трафика (АУД.5) даёт шанс заметить аномальную активность узла, систематически принимающего чужой трафик.

Сценарий реализации

Черновик пути нарушителя, который инструмент предлагает для этой угрозы на шаге «Сценарии». Это не разметка ФСТЭК: методика (п. 5.3.5–5.3.6) требует строить сценарий по результатам инвентаризации и тестирования конкретной системы.

Конечное воздействие по тактике Т10 — Т10.1 Несанкционированный доступ к информации в памяти системы, файловой системе, базах данных, репозиториях, в программных модулях и прошивках

Нужна не отдельная угроза, а модель угроз целиком?

Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.