Угроза нарушения работы информационной системы, вызванного обновлением используемого в ней программного обеспечения
Угроза заключается в возможном нарушении функционирования программных, программно-аппаратных элементов информационной системы или информационной системы в целом из-за некорректной работы установленных обновлений (патчей) системного программного обеспечения. Угроза обусловлена наличием критических ошибок, дефектов, уязвимостей в используемом программном обеспечении информационной системы. Реализация данной угрозы возможна при условии установки обновлений на программно-аппаратные компоненты информационной системы
Первоисточник — карточка угрозы в банке данных ФСТЭК России: https://bdu.fstec.ru/threat/ubi.210. Перед применением сверьте формулировку с первоисточником.
Меры защиты против УБИ.210
Сопоставление ведётся не с кодом конкретного приказа, а с мерой «по сути»: у одной и той же меры в разных приказах разные коды, а иногда она там отсутствует. Прочерк в столбце означает, что меры с таким смыслом в приказе нет. Для нейтрализации угрозы потребуется мера из другого источника — это дополнение базового набора, предусмотренное шагом 4 методики.
| Мера | № 239 | № 117 | № 21 | № 31 |
|---|---|---|---|---|
| Резервное копирование информации | ОДТ.4 | — | ОДТ.4 | ОДТ.4 |
| Тестирование обновлений программного обеспечения | ОПО.3 | — | — | ОПО.3 |
| Разработка плана действий в нештатных ситуациях | ДНС.1 | — | — | ДНС.1 |
Почему именно эти меры
Обновление программного обеспечения нарушает работу элементов информационной системы или системы в целом. Источник здесь не нарушитель, а сам процесс обновления. Тестирование обновлений перед установкой (ОПО.3) выявляет проблему заранее. Резервное копирование (ОДТ.4) даёт возможность отката. План действий в нештатных ситуациях (ДНС.1) остаётся на случай, если обновление всё же нарушило работу системы в проде.
Сценарий реализации
Угроза реализуется из-за дефекта установленного обновления программного обеспечения. Работу системы нарушает регламентная работа администратора, нарушитель в ней не участвует. Цепочка тактик Т1–Т9 описывает последовательность действий нарушителя, поэтому для этой угрозы она не строится. Отсутствие пути является результатом разбора угрозы. Актуальность угрозы по-прежнему определяет специалист, который описывает систему, и сценарий он вправе задать самостоятельно.
Конечное воздействие по тактике Т10 — Т10.5 Несанкционированное воздействие на программный код, конфигурацию и параметры доступа системного программного обеспечения
Нужна не отдельная угроза, а модель угроз целиком?
Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.