АртФСТЭК Угрозы, меры и средства защиты по приказам ФСТЭК
УБИ.148

Угроза сбоя автоматического управления системой разграничения доступа хранилища больших данных

Угроза заключается в возможности возникновения ситуаций, связанных c ошибками автоматического назначения пользователям прав доступа (наделение дополнительными полномочиями, ошибочное наследование, случайное восстановление «неактивных» учётных записей т.п.). Данная угроза обусловлена слабостями мер контроля за большим количеством (от тысячи, а в некоторых случаях и до нескольких миллионов) учётных записей пользователей со стороны администраторов безопасности. Реализация данной угрозы возможна при условии возникновения сбоев или ошибок в работе системы разграничения доступа хранилища больших данных

Источник угрозы
Объект воздействия
Информационная система, система разграничения доступа хранилища больших данных
Виды объектов воздействия
Средства защиты группировка поля выше, сделанная в этом справочнике: ни БДУ, ни методика видов объектов не перечисляют
Нарушаемые свойства
конфиденциальностьдоступность
Среда реализации
Большие данные

Первоисточник — карточка угрозы в банке данных ФСТЭК России: https://bdu.fstec.ru/threat/ubi.148. Перед применением сверьте формулировку с первоисточником.

Меры защиты против УБИ.148

Сопоставление ведётся не с кодом конкретного приказа, а с мерой «по сути»: у одной и той же меры в разных приказах разные коды, а иногда она там отсутствует. Прочерк в столбце означает, что меры с таким смыслом в приказе нет. Для нейтрализации угрозы потребуется мера из другого источника — это дополнение базового набора, предусмотренное шагом 4 методики.

Мера № 239№ 117№ 21№ 31
Реализация модели управления доступом УПД.2 УПД.1 УПД.2 УПД.2
Анализ уязвимостей и их устранение АУД.2 — АНЗ.1 АУД.2
Регистрация событий безопасности АУД.4 РСБ.4 — АУД.4

Почему именно эти меры

Ошибки автоматического назначения прав доступа в хранилище больших данных: наделение лишними полномочиями, ошибочное наследование, случайное восстановление ранее отозванных прав. Первопричина лежит в правильной реализации корректной модели разграничения доступа (УПД.2). Анализ (АУД.2), применённый к самому механизму автоматического назначения прав, находит такие ошибки. Регистрация событий (АУД.4) фиксирует изменения прав для обнаружения аномалий.

Сценарий реализации

Конечное воздействие по тактике Т10 — Т10.1 Несанкционированный доступ к информации в памяти системы, файловой системе, базах данных, репозиториях, в программных модулях и прошивках

Нужна не отдельная угроза, а модель угроз целиком?

Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.