Угроза сбоя процесса обновления BIOS
Угроза заключается в возможности выведения из строя компьютера из-за внесения критических ошибок в программное обеспечение BIOS/UEFI в результате нарушения процесса его обновления. Данная угроза обусловлена слабостями технологий контроля за обновлением программного обеспечения BIOS/UEFI. Реализация данной угрозы возможна в ходе проведения ремонта и обслуживания компьютера как при установке корректной/совместимой версии обновления (из-за сбоев, помех и т.п.), так и при установке повреждённой/несовместимой версии обновления (из-за отсутствия механизма проверки целостности и совместимости)
Первоисточник — карточка угрозы в банке данных ФСТЭК России: https://bdu.fstec.ru/threat/ubi.150. Перед применением сверьте формулировку с первоисточником.
Меры защиты против УБИ.150
Сопоставление ведётся не с кодом конкретного приказа, а с мерой «по сути»: у одной и той же меры в разных приказах разные коды, а иногда она там отсутствует. Прочерк в столбце означает, что меры с таким смыслом в приказе нет. Для нейтрализации угрозы потребуется мера из другого источника — это дополнение базового набора, предусмотренное шагом 4 методики.
| Мера | № 239 | № 117 | № 21 | № 31 |
|---|---|---|---|---|
| Обеспечение возможности восстановления программного обеспечения при нештатных ситуациях | ОДТ.6 | — | ОЦЛ.3 | ОДТ.6 |
| Тестирование обновлений программного обеспечения | ОПО.3 | — | — | ОПО.3 |
Почему именно эти меры
Нарушение процесса обновления BIOS/UEFI вносит критические ошибки в прошивку вплоть до выведения компьютера из строя. Тестирование обновлений перед установкой (ОПО.3) обнаруживает проблему до применения на боевом оборудовании. Обеспечение возможности восстановления ПО при нештатных ситуациях (ОДТ.6) страхует на случай, если сбой всё же произошёл в процессе обновления.
Сценарий реализации
Угроза реализуется из-за сбоя обновления BIOS/UEFI при ремонте и обслуживании компьютера, в том числе из-за помех, повреждённой или несовместимой версии. Это регламентная работа, нарушитель в ней не участвует. Цепочка тактик Т1–Т9 описывает последовательность действий нарушителя, поэтому для этой угрозы она не строится. Отсутствие пути является результатом разбора угрозы. Актуальность угрозы по-прежнему определяет специалист, который описывает систему, и сценарий он вправе задать самостоятельно.
Конечное воздействие по тактике Т10 — Т10.1 Несанкционированный доступ к информации в памяти системы, файловой системе, базах данных, репозиториях, в программных модулях и прошивках
Нужна не отдельная угроза, а модель угроз целиком?
Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.