АртФСТЭК Угрозы, меры и средства защиты по приказам ФСТЭК
УБИ.039

Угроза исчерпания запаса ключей, необходимых для обновления BIOS

Угроза заключается в возможности нарушения (невозможности осуществления) процедуры обновления BIOS/UEFI при исчерпании запаса необходимых для её проведения ключей. Данная угроза обусловлена ограниченностью набора ключей, необходимых для обновления BIOS/UEFI. Реализация данной угрозы возможна путём эксплуатации уязвимостей средств обновления набора ключей, или путём использования нарушителем программных средств перебора ключей

Источник угрозы
Внешний нарушитель со средним потенциалом
Объект воздействия
Микропрограммное обеспечение BIOS/UEFI
Виды объектов воздействия
Микропрограммное обеспечение группировка поля выше, сделанная в этом справочнике: ни БДУ, ни методика видов объектов не перечисляют
Нарушаемые свойства
целостность
Среда реализации
BIOS/UEFI и микропрограммное обеспечение

Первоисточник — карточка угрозы в банке данных ФСТЭК России: https://bdu.fstec.ru/threat/ubi.039. Перед применением сверьте формулировку с первоисточником.

Меры защиты против УБИ.039

Сопоставление ведётся не с кодом конкретного приказа, а с мерой «по сути»: у одной и той же меры в разных приказах разные коды, а иногда она там отсутствует. Прочерк в столбце означает, что меры с таким смыслом в приказе нет. Для нейтрализации угрозы потребуется мера из другого источника — это дополнение базового набора, предусмотренное шагом 4 методики.

Почему именно эти меры

Исчерпание ограниченного запаса ключей, необходимых для процедуры обновления BIOS/UEFI, делает невозможным дальнейшее обновление прошивки — угроза целостности через невозможность её поддержания в актуальном состоянии. Управление изменениями (УКФ.2) должно включать планирование жизненного цикла ключей обновления заранее, а не по факту исчерпания. Получение обновлений от доверенного источника (ОПО.1) включает и управление отношениями с этим источником по поводу пополнения запаса ключей.

Сценарий реализации

Черновик пути нарушителя, который инструмент предлагает для этой угрозы на шаге «Сценарии». Это не разметка ФСТЭК: методика (п. 5.3.5–5.3.6) требует строить сценарий по результатам инвентаризации и тестирования конкретной системы.

Конечное воздействие по тактике Т10 — Т10.1 Несанкционированный доступ к информации в памяти системы, файловой системе, базах данных, репозиториях, в программных модулях и прошивках

Нужна не отдельная угроза, а модель угроз целиком?

Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.