АртФСТЭК Угрозы, меры и средства защиты по приказам ФСТЭК
УБИ.024

Угроза изменения режимов работы аппаратных элементов компьютера

Угроза заключается в возможности изменения нарушителем режимов работы аппаратных элементов компьютера путём несанкционированного переконфигурирования BIOS/UEFI, что позволяет: за счёт изменения частоты системной шины, режима передачи данных по каналам связи и т.п. повлиять на общую производительность компьютера или вызвать сбои в его работе; за счёт понижения входного напряжения, отключения систем охлаждения временно обеспечить неработоспособность компьютера; за счёт задания недопустимых параметров работы устройств (порогового значения отключения устройства при перегреве, входного напряжения и т.п.) привести к физическому выходу из строя отдельных аппаратных элементов компьютера. Данная угроза обусловлена слабостями технологий разграничения доступа к управлению BIOS/UEFI. Реализация данной угрозы возможна при условии наличия у нарушителя привилегий на изменение соответствующих параметров настройки BIOS/UEFI

Источник угрозы
Внутренний нарушитель с высоким потенциалом
Объект воздействия
Микропрограммное и аппаратное обеспечение BIOS/UEFI
Виды объектов воздействия
Микропрограммное обеспечениеАппаратное обеспечение группировка поля выше, сделанная в этом справочнике: ни БДУ, ни методика видов объектов не перечисляют
Нарушаемые свойства
целостностьдоступность
Среда реализации
BIOS/UEFI и микропрограммное обеспечение

Первоисточник — карточка угрозы в банке данных ФСТЭК России: https://bdu.fstec.ru/threat/ubi.024. Перед применением сверьте формулировку с первоисточником.

Меры защиты против УБИ.024

Сопоставление ведётся не с кодом конкретного приказа, а с мерой «по сути»: у одной и той же меры в разных приказах разные коды, а иногда она там отсутствует. Прочерк в столбце означает, что меры с таким смыслом в приказе нет. Для нейтрализации угрозы потребуется мера из другого источника — это дополнение базового набора, предусмотренное шагом 4 методики.

Мера № 239№ 117№ 21№ 31
Доверенная загрузка УПД.3 — УПД.17 УПД.3
Контроль целостности программного обеспечения ОЦЛ.1 — ОЦЛ.1 ОЦЛ.1
Организация контролируемой зоны ЗТС.2 — ЗТС.2 ЗТС.2
Управление физическим доступом ЗТС.3 — ЗТС.3 ЗТС.3

Почему именно эти меры

Несанкционированное переконфигурирование BIOS/UEFI меняет режимы работы аппаратных элементов (например, частоту), что может привести к порче оборудования или облегчить другие атаки. Доверенная загрузка (УПД.3) контролирует сам процесс старта и конфигурацию BIOS. Физический доступ (ЗТС.2, ЗТС.3) необходим, поскольку такое переконфигурирование обычно требует локального доступа. Контроль целостности (ОЦЛ.1) обнаруживает отклонение параметров BIOS от эталонных.

Сценарий реализации

Черновик пути нарушителя, который инструмент предлагает для этой угрозы на шаге «Сценарии». Это не разметка ФСТЭК: методика (п. 5.3.5–5.3.6) требует строить сценарий по результатам инвентаризации и тестирования конкретной системы.

Конечное воздействие по тактике Т10 — Т10.1 Несанкционированный доступ к информации в памяти системы, файловой системе, базах данных, репозиториях, в программных модулях и прошивках

Нужна не отдельная угроза, а модель угроз целиком?

Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.