Угроза неконтролируемого роста числа виртуальных машин
Угроза заключается в возможности ограничения или нарушения доступности виртуальных ресурсов для конечных потребителей облачных услуг путём случайного или несанкционированного преднамеренного создания нарушителем множества виртуальных машин. Данная угроза обусловлена ограниченностью объёма дискового пространства, выделенного под виртуальную инфраструктуру, и слабостями технологий контроля процесса создания виртуальных машин. Реализация данной угрозы возможна при условии наличия у нарушителя прав на создание виртуальных машин в облачной инфраструктуре
Первоисточник — карточка угрозы в банке данных ФСТЭК России: https://bdu.fstec.ru/threat/ubi.058. Перед применением сверьте формулировку с первоисточником.
Меры защиты против УБИ.058
Сопоставление ведётся не с кодом конкретного приказа, а с мерой «по сути»: у одной и той же меры в разных приказах разные коды, а иногда она там отсутствует. Прочерк в столбце означает, что меры с таким смыслом в приказе нет. Для нейтрализации угрозы потребуется мера из другого источника — это дополнение базового набора, предусмотренное шагом 4 методики.
| Мера | № 239 | № 117 | № 21 | № 31 |
|---|---|---|---|---|
| Идентификация и аутентификация пользователей и инициируемых ими процессов | ИАФ.1 | — | ИАФ.1 | ИАФ.1 |
| Идентификация пользователей | — | ИАФ.1 | — | — |
| Реализация модели управления доступом | УПД.2 | УПД.1 | УПД.2 | УПД.2 |
| Анализ уязвимостей и их устранение | АУД.2 | — | АНЗ.1 | АУД.2 |
| Мониторинг безопасности | АУД.7 | РСБ.2 | РСБ.5 | АУД.7 |
| Контроль предоставляемых вычислительных ресурсов и каналов связи | ОДТ.8 | — | — | ОДТ.8 |
| Управление виртуальными машинами | — | ЗСВ.9 | — | — |
| Управление перемещением виртуальных машин (контейнеров) и обрабатываемых на них данных | ЗИС.39 | — | ЗСВ.6 | ЗИС.39 |
Почему именно эти меры
Угроза только доступности (Ц=К=False): нарушитель создаёт множество виртуальных машин, исчерпывая дисковое пространство облачной инфраструктуры для остальных потребителей. Ключевая мера — не общий набор мер виртуализации, а контроль выделяемых вычислительных ресурсов (ОДТ.8): именно квотирование напрямую не даёт одному потребителю монополизировать пространство, независимо от того, авторизован ли он на создание ВМ вообще. Идентификация и модель управления доступом (ИАФ.1, УПД.2) определяют, кто легитимно имеет право создавать ВМ. Управление виртуальными машинами (117-ЗСВ.9) даёт операционный контроль самого процесса создания. Мониторинг (РСБ.5) и анализ уязвимостей технологии контроля создания ВМ (АНЗ.1) закрывают цикл обнаружения. В № 117 это идентификация пользователей (ИАФ.1), определяющая, кто легитимно запрашивает создание ВМ, отдельно от проверки его подлинности.
Сценарий реализации
Черновик пути нарушителя, который инструмент предлагает для этой угрозы на шаге «Сценарии». Это не разметка ФСТЭК: методика (п. 5.3.5–5.3.6) требует строить сценарий по результатам инвентаризации и тестирования конкретной системы.
Точка приложения усилий — не сама система, а средства управления облачной инфраструктурой: получив учётные данные администратора облака или доступ подрядчика, нарушитель распоряжается ресурсами штатно.
Конечное воздействие по тактике Т10 — Т10.10 Организация отказа в обслуживании одной или нескольких систем, компонентов системы или сети
Нужна не отдельная угроза, а модель угроз целиком?
Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.