АртФСТЭК Угрозы, меры и средства защиты по приказам ФСТЭК
УБИ.138

Угроза потери управления собственной инфраструктурой при переносе её в облако

Угроза заключается в возможности допуска ошибок в управлении инфраструктурой системы потребителя облачных услуг, иммигрированной в облако, со стороны поставщика облачных услуг из-за отсутствия у него сведений об особенностях управления конкретной системы, а также из-за отсутствия у потребителя облачных услуг, обладающего такими сведениями, возможности проводить весь комплекс работ по управлению инфраструктурой собственной системы в связи с её иммиграцией в облако. Данная угроза обусловлена невозможностью достоверной оценки потребителем облачных услуг реального уровня защищённости, обеспечиваемого поставщиком облачных услуг в отношении защищаемой информации потребителя облачных услуг, в связи с закрытостью для потребителей сведений о применяемых поставщиком облачных услуг технологиях, программных и технических решениях, а также конкретных параметрах настроек средств защиты информации. Реализация данной угрозы возможна в случаях передачи поставщику облачных услуг части функций управления системой потребителя облачных услуг (при миграции части или всей системы в облако)

Источник угрозы
Внутренний нарушитель со средним потенциалом
Объект воздействия
Информационная система, иммигрированная в облако, системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение
Виды объектов воздействия
Системное ПОПрикладное ПОСетевое ПООблачная инфраструктура группировка поля выше, сделанная в этом справочнике: ни БДУ, ни методика видов объектов не перечисляют
Нарушаемые свойства
конфиденциальностьцелостностьдоступность
Среда реализации
Виртуализация и облачные вычисления

Первоисточник — карточка угрозы в банке данных ФСТЭК России: https://bdu.fstec.ru/threat/ubi.138. Перед применением сверьте формулировку с первоисточником.

Меры защиты против УБИ.138

Сопоставление ведётся не с кодом конкретного приказа, а с мерой «по сути»: у одной и той же меры в разных приказах разные коды, а иногда она там отсутствует. Прочерк в столбце означает, что меры с таким смыслом в приказе нет. Для нейтрализации угрозы потребуется мера из другого источника — это дополнение базового набора, предусмотренное шагом 4 методики.

Мера № 239№ 117№ 21№ 31
Мониторинг безопасности АУД.7 РСБ.2 РСБ.5 АУД.7
Идентификация объектов управления конфигурацией УКФ.1 — — УКФ.1

Почему именно эти меры

Поставщик облачных услуг допускает ошибки в управлении иммигрированной инфраструктурой потребителя из-за отсутствия сведений об особенностях этой инфраструктуры. Идентификация объектов конфигурации (УКФ.1) обязывает потребителя явно документировать, что именно поставщику нужно знать. Мониторинг (АУД.7) обнаруживает последствия ошибок управления.

Сценарий реализации

Конечное воздействие по тактике Т10 — Т10.1 Несанкционированный доступ к информации в памяти системы, файловой системе, базах данных, репозиториях, в программных модулях и прошивках

Нужна не отдельная угроза, а модель угроз целиком?

Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.