АртФСТЭК Угрозы, меры и средства защиты по приказам ФСТЭК
УБИ.096

Угроза несогласованности политик безопасности элементов облачной инфраструктуры

Угроза заключается в возможности осуществления нарушителем деструктивных программных воздействий как в отношении поставщиков, так и потребителей облачных услуг. Данная угроза обусловлена недостаточностью проработки вопроса управления политиками безопасности элементов облачной инфраструктуры вследствие значительной распределённости облачной инфраструктуры. Реализация данной угрозы возможна при условии использования различных политик безопасности, несогласованных между собой (например, одно средство защиты может отказать в доступе, а другое – предоставить доступ)

Источник угрозы
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
Объект воздействия
Системное программное обеспечение, облачная система
Виды объектов воздействия
Системное ПООблачная инфраструктура группировка поля выше, сделанная в этом справочнике: ни БДУ, ни методика видов объектов не перечисляют
Нарушаемые свойства
конфиденциальностьцелостностьдоступность
Среда реализации
Виртуализация и облачные вычисления

Первоисточник — карточка угрозы в банке данных ФСТЭК России: https://bdu.fstec.ru/threat/ubi.096. Перед применением сверьте формулировку с первоисточником.

Меры защиты против УБИ.096

Сопоставление ведётся не с кодом конкретного приказа, а с мерой «по сути»: у одной и той же меры в разных приказах разные коды, а иногда она там отсутствует. Прочерк в столбце означает, что меры с таким смыслом в приказе нет. Для нейтрализации угрозы потребуется мера из другого источника — это дополнение базового набора, предусмотренное шагом 4 методики.

Мера № 239№ 117№ 21№ 31
Реализация модели управления доступом УПД.2 УПД.1 УПД.2 УПД.2
Анализ уязвимостей и их устранение АУД.2 — АНЗ.1 АУД.2
Управление изменениями УКФ.2 — УКФ.2 УКФ.2

Почему именно эти меры

Несогласованность политик безопасности между элементами облачной инфраструктуры создаёт возможность для деструктивного воздействия и на поставщика, и на потребителей. Управление изменениями конфигурации (УКФ.2) обеспечивает согласованное применение политик при любых изменениях. Корректная единая модель доступа (УПД.2) даёт техническую основу согласованности. Анализ (АУД.2), применённый к конфигурациям элементов инфраструктуры, выявляет расхождения политик.

Сценарий реализации

Черновик пути нарушителя, который инструмент предлагает для этой угрозы на шаге «Сценарии». Это не разметка ФСТЭК: методика (п. 5.3.5–5.3.6) требует строить сценарий по результатам инвентаризации и тестирования конкретной системы.

Конечное воздействие по тактике Т10 — Т10.1 Несанкционированный доступ к информации в памяти системы, файловой системе, базах данных, репозиториях, в программных модулях и прошивках

Нужна не отдельная угроза, а модель угроз целиком?

Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.