АртФСТЭК Угрозы, меры и средства защиты по приказам ФСТЭК
УБИ.164

Угроза распространения состояния «отказ в обслуживании» в облачной инфраструктуре

Угроза заключается в возможности распространения негативных последствий от реализации угроз на физическом или виртуальном уровне облачной инфраструктуры на уровни управления и оркестровки, а также на все информационные системы, развёрнутые на базе дискредитированной облачной инфраструктуры. Данная угроза обусловлена невозможностью функционирования информационных систем в облаке при некорректной работе самой облачной инфраструктуры, а также зависимостью работоспособности верхних уровней облачной инфраструктуры от работоспособности нижних. Реализация данной угрозы возможна в случае приведения облачной инфраструктуры на физическом или виртуальном уровне облачной инфраструктуры в состояние «отказ в обслуживании»

Источник угрозы
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом
Объект воздействия
Облачная инфраструктура, созданная с использованием технологий виртуализации
Виды объектов воздействия
Облачная инфраструктура группировка поля выше, сделанная в этом справочнике: ни БДУ, ни методика видов объектов не перечисляют
Нарушаемые свойства
конфиденциальностьцелостностьдоступность
Среда реализации
Виртуализация и облачные вычисления

Первоисточник — карточка угрозы в банке данных ФСТЭК России: https://bdu.fstec.ru/threat/ubi.164. Перед применением сверьте формулировку с первоисточником.

Меры защиты против УБИ.164

Сопоставление ведётся не с кодом конкретного приказа, а с мерой «по сути»: у одной и той же меры в разных приказах разные коды, а иногда она там отсутствует. Прочерк в столбце означает, что меры с таким смыслом в приказе нет. Для нейтрализации угрозы потребуется мера из другого источника — это дополнение базового набора, предусмотренное шагом 4 методики.

Почему именно эти меры

Последствия отказа в обслуживании на физическом или виртуальном уровне облачной инфраструктуры распространяются на уровни управления и оркестрации — ключевая проблема именно в распространении, не только в первичном отказе. Кластеризация информационной системы (ОДТ.7) и контроль безотказного функционирования (ОДТ.3) снижают вероятность каскадного отказа. Сегментирование виртуальной инфраструктуры по уровням/арендаторам (21-ЗСВ.10) не даёт отказу на одном уровне автоматически распространиться на управляющий уровень. Защита от DoS-атак (117-ЗОО.1) закрывает первичный триггер, если он вызван атакой.

Сценарий реализации

Черновик пути нарушителя, который инструмент предлагает для этой угрозы на шаге «Сценарии». Это не разметка ФСТЭК: методика (п. 5.3.5–5.3.6) требует строить сценарий по результатам инвентаризации и тестирования конкретной системы.

Конечное воздействие по тактике Т10 — Т10.10 Организация отказа в обслуживании одной или нескольких систем, компонентов системы или сети

Нужна не отдельная угроза, а модель угроз целиком?

Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.