АртФСТЭК Угрозы, меры и средства защиты по приказам ФСТЭК
УБИ.058

Угроза неконтролируемого роста числа виртуальных машин

Угроза заключается в возможности ограничения или нарушения доступности виртуальных ресурсов для конечных потребителей облачных услуг путём случайного или несанкционированного преднамеренного создания нарушителем множества виртуальных машин. Данная угроза обусловлена ограниченностью объёма дискового пространства, выделенного под виртуальную инфраструктуру, и слабостями технологий контроля процесса создания виртуальных машин. Реализация данной угрозы возможна при условии наличия у нарушителя прав на создание виртуальных машин в облачной инфраструктуре

Источник угрозы
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
Объект воздействия
Облачная система, консоль управления облачной инфраструктурой, облачная инфраструктура
Виды объектов воздействия
Облачная инфраструктура группировка поля выше, сделанная в этом справочнике: ни БДУ, ни методика видов объектов не перечисляют
Нарушаемые свойства
доступность
Среда реализации
Виртуализация и облачные вычисления

Первоисточник — карточка угрозы в банке данных ФСТЭК России: https://bdu.fstec.ru/threat/ubi.058. Перед применением сверьте формулировку с первоисточником.

Меры защиты против УБИ.058

Сопоставление ведётся не с кодом конкретного приказа, а с мерой «по сути»: у одной и той же меры в разных приказах разные коды, а иногда она там отсутствует. Прочерк в столбце означает, что меры с таким смыслом в приказе нет. Для нейтрализации угрозы потребуется мера из другого источника — это дополнение базового набора, предусмотренное шагом 4 методики.

Почему именно эти меры

Угроза только доступности (Ц=К=False): нарушитель создаёт множество виртуальных машин, исчерпывая дисковое пространство облачной инфраструктуры для остальных потребителей. Ключевая мера — не общий набор мер виртуализации, а контроль выделяемых вычислительных ресурсов (ОДТ.8): именно квотирование напрямую не даёт одному потребителю монополизировать пространство, независимо от того, авторизован ли он на создание ВМ вообще. Идентификация и модель управления доступом (ИАФ.1, УПД.2) определяют, кто легитимно имеет право создавать ВМ. Управление виртуальными машинами (117-ЗСВ.9) даёт операционный контроль самого процесса создания. Мониторинг (РСБ.5) и анализ уязвимостей технологии контроля создания ВМ (АНЗ.1) закрывают цикл обнаружения. В № 117 это идентификация пользователей (ИАФ.1), определяющая, кто легитимно запрашивает создание ВМ, отдельно от проверки его подлинности.

Сценарий реализации

Черновик пути нарушителя, который инструмент предлагает для этой угрозы на шаге «Сценарии». Это не разметка ФСТЭК: методика (п. 5.3.5–5.3.6) требует строить сценарий по результатам инвентаризации и тестирования конкретной системы.

Конечное воздействие по тактике Т10 — Т10.10 Организация отказа в обслуживании одной или нескольких систем, компонентов системы или сети

Нужна не отдельная угроза, а модель угроз целиком?

Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.