Модель угроз: Сервисы искусственного интеллекта
Работники просят нейросеть составить письмо, разобрать договор или распознать скан паспорта. Вместе с запросом во внешний сервис уходят персональные данные, а сервис может хранить запросы и, в зависимости от условий, использовать их для обучения.
Поэтому в модели угрозы утечке данных из облачного сервиса, действиям в канале передачи, краже учётной записи и неправомерному использованию интерфейса, через который чат-бот подключён к системам организации. Обойти средства искусственного интеллекта можно и у готового сервиса. Если организация сама обучает или настраивает модель, добавляются хищение обучающих данных, «отравление» и подмена модели.
Публичный мастер автоматически строит модель угроз по Методике оценки угроз безопасности информации ФСТЭК России от 05.02.2021: от архитектуры и объектов воздействия — к нарушителю, УБИ и отдельным сценариям с тактиками и техниками.
- 1. Решение
- 2. Архитектура
- 3. Последствия
- 4. Объекты
- 5. Нарушители
- 6. УБИ
- 7. Сценарии
1. Добавить к решению ещё…
Отметьте другие решения, которые есть у вас вместе с «Сервисы искусственного интеллекта», — модель соберётся на всё сразу.
Ниже — образец по типовой архитектуре решения. Чтобы модель отражала вашу систему, уточните архитектуру и последствия в форме выше.
4. Объекты воздействия
- Внешний сервис искусственного интеллекта и учётные записи работников в нём.
- Запросы, загружаемые документы и ответы сервиса, каналы их передачи.
- Модели машинного обучения и обучающие данные, если организация обучает или настраивает модель сама.
Учтённые последствия
5–7. Актуальные угрозы и сценарии реализации
Тот же перечень, что войдёт в полную модель угроз: характерные для решения угрозы и отобранные по объектам, нарушителям и последствиям.
Показано угроз: 24 из 82, отобранных по ответам. Сначала идут характерные для решения, затем отобранные по признакам банка данных угроз. Полный перечень с обоснованием исключённых угроз входит в полную модель угроз.
1
УБИ.068 характерна для решения
Угроза неправомерного/некорректного использования интерфейса взаимодействия с приложением
Угроза неправомерного/некорректного использования интерфейса взаимодействия с приложением
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, реестр
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
Характерна для выбранного типового решения
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: идентификация и аутентификация (ИАФ), управление доступом (УПД), ограничение программной среды (ОПС), регистрация событий безопасности (РСБ), обнаружение вторжений (СОВ), контроль (анализ) защищённости (АНЗ), обеспечение целостности (ОЦЛ), обеспечение доступности (ОДТ), защита технических средств (ЗТС), защита системы и каналов связи (ЗИС), реагирование на инциденты (ИНЦ), управление конфигурацией (УКФ).
2
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Сетевой трафик
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
Характерна для выбранного типового решения
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: защита каналов связи, СКЗИ (ЗИС).
3
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Системное программное обеспечение, метаданные, объекты файловой системы
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
Характерна для выбранного типового решения
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: поручение обработчику и защита каналов, организационные меры (ЗИС).
4
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Сетевое программное обеспечение
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
Характерна для выбранного типового решения
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: идентификация, аутентификация, защита учётных данных (ИАФ).
5
УБИ.001
Угроза автоматического распространения вредоносного кода в грид-системе
Угроза автоматического распространения вредоносного кода в грид-системе
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Ресурсные центры грид-системы
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
Отобрана по признакам банка данных угроз: объекты воздействия, нарушитель и последствия совпадают с ответами
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: идентификация и аутентификация (ИАФ), управление доступом (УПД), ограничение программной среды (ОПС), регистрация событий безопасности (РСБ), антивирусная защита (АВЗ), обнаружение вторжений (СОВ), обеспечение целостности (ОЦЛ), обеспечение доступности (ОДТ), защита системы и каналов связи (ЗИС), реагирование на инциденты (ИНЦ), управление конфигурацией (УКФ).
6
УБИ.003
Угроза использования слабостей криптографических алгоритмов и уязвимостей в программном обеспечении их реализации
Угроза использования слабостей криптографических алгоритмов и уязвимостей в программном обеспечении их реализации
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Метаданные, системное программное обеспечение
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
Отобрана по признакам банка данных угроз: объекты воздействия, нарушитель и последствия совпадают с ответами
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: защита сертифицированными СКЗИ, анализ защищённости (ЗИС, АНЗ).
7
УБИ.007
Угроза воздействия на программы с высокими привилегиями
Угроза воздействия на программы с высокими привилегиями
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Информационная система, виртуальная машина, сетевое программное обеспечение, сетевой трафик
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
Отобрана по признакам банка данных угроз: объекты воздействия, нарушитель и последствия совпадают с ответами
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: идентификация и аутентификация (ИАФ), управление доступом (УПД), регистрация событий безопасности (РСБ), обнаружение вторжений (СОВ), обеспечение целостности (ОЦЛ), защита среды виртуализации (ЗСВ), защита системы и каналов связи (ЗИС), реагирование на инциденты (ИНЦ).
8
УБИ.008
Угроза восстановления и/или повторного использования аутентификационной информации
Угроза восстановления и/или повторного использования аутентификационной информации
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Системное программное обеспечение, микропрограммное обеспечение, учётные данные пользователя
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
Отобрана по признакам банка данных угроз: объекты воздействия, нарушитель и последствия совпадают с ответами
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: идентификация и аутентификация (ИАФ).
9
УБИ.010
Угроза выхода процесса за пределы виртуальной машины
Угроза выхода процесса за пределы виртуальной машины
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Информационная система, сетевой узел, носитель информации, объекты файловой системы, учётные данные пользователя, образ виртуальной машины
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
Отобрана по признакам банка данных угроз: объекты воздействия, нарушитель и последствия совпадают с ответами
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: идентификация и аутентификация (ИАФ), управление доступом (УПД), ограничение программной среды (ОПС), защита машинных носителей (ЗНИ), регистрация событий безопасности (РСБ), антивирусная защита (АВЗ), обнаружение вторжений (СОВ), контроль (анализ) защищённости (АНЗ), обеспечение целостности (ОЦЛ), обеспечение доступности (ОДТ), защита среды виртуализации (ЗСВ), защита системы и каналов связи (ЗИС), реагирование на инциденты (ИНЦ), управление конфигурацией (УКФ).
10
УБИ.012
Угроза деструктивного изменения конфигурации/среды окружения программ
Угроза деструктивного изменения конфигурации/среды окружения программ
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, метаданные, объекты файловой системы, реестр
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
Отобрана по признакам банка данных угроз: объекты воздействия, нарушитель и последствия совпадают с ответами
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: идентификация и аутентификация (ИАФ), управление доступом (УПД), ограничение программной среды (ОПС), регистрация событий безопасности (РСБ), обнаружение вторжений (СОВ), контроль (анализ) защищённости (АНЗ), обеспечение целостности (ОЦЛ), обеспечение доступности (ОДТ), защита технических средств (ЗТС), защита системы и каналов связи (ЗИС), реагирование на инциденты (ИНЦ), управление конфигурацией (УКФ).
11
УБИ.014
Угроза длительного удержания вычислительных ресурсов пользователями
Угроза длительного удержания вычислительных ресурсов пользователями
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Информационная система, сетевой узел, носитель информации, системное программное обеспечение, сетевое программное обеспечение, сетевой трафик
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
Отобрана по признакам банка данных угроз: объекты воздействия, нарушитель и последствия совпадают с ответами
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.10 — Организация отказа в обслуживании системы или её компонентов
Нарушение доступности и функционирования системы
Предлагаемые группы мер: управление доступом (УПД), ограничение программной среды (ОПС), защита машинных носителей (ЗНИ), регистрация событий безопасности (РСБ), обнаружение вторжений (СОВ), контроль (анализ) защищённости (АНЗ), обеспечение доступности (ОДТ), защита системы и каналов связи (ЗИС), реагирование на инциденты (ИНЦ), управление конфигурацией (УКФ).
12
УБИ.020
Угроза злоупотребления возможностями, предоставленными потребителям облачных услуг
Угроза злоупотребления возможностями, предоставленными потребителям облачных услуг
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Облачная система, виртуальная машина
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
Отобрана по признакам банка данных угроз: объекты воздействия, нарушитель и последствия совпадают с ответами
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: идентификация и аутентификация (ИАФ), управление доступом (УПД), ограничение программной среды (ОПС), регистрация событий безопасности (РСБ), антивирусная защита (АВЗ), обеспечение целостности (ОЦЛ), обеспечение доступности (ОДТ), защита среды виртуализации (ЗСВ), реагирование на инциденты (ИНЦ), управление конфигурацией (УКФ).
13
УБИ.021
Угроза злоупотребления доверием потребителей облачных услуг
Угроза злоупотребления доверием потребителей облачных услуг
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Облачная система
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
Отобрана по признакам банка данных угроз: объекты воздействия, нарушитель и последствия совпадают с ответами
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: идентификация и аутентификация (ИАФ), управление доступом (УПД), регистрация событий безопасности (РСБ), обнаружение вторжений (СОВ), обеспечение целостности (ОЦЛ), защита среды виртуализации (ЗСВ), защита системы и каналов связи (ЗИС), реагирование на инциденты (ИНЦ).
14
УБИ.023
Угроза изменения компонентов информационной (автоматизированной) системы
Угроза изменения компонентов информационной (автоматизированной) системы
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Информационная система, сервер, рабочая станция, виртуальная машина, системное программное обеспечение, прикладное программное обеспечение, аппаратное обеспечение
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
Отобрана по признакам банка данных угроз: объекты воздействия, нарушитель и последствия совпадают с ответами
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: идентификация и аутентификация (ИАФ), управление доступом (УПД), ограничение программной среды (ОПС), регистрация событий безопасности (РСБ), контроль (анализ) защищённости (АНЗ), обеспечение целостности (ОЦЛ), обеспечение доступности (ОДТ), защита среды виртуализации (ЗСВ), защита технических средств (ЗТС), реагирование на инциденты (ИНЦ), управление конфигурацией (УКФ).
15
УБИ.029
Угроза использования вычислительных ресурсов суперкомпьютера «паразитными» процессами
Угроза использования вычислительных ресурсов суперкомпьютера «паразитными» процессами
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Вычислительные узлы суперкомпьютера
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
Отобрана по признакам банка данных угроз: объекты воздействия, нарушитель и последствия совпадают с ответами
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.10 — Организация отказа в обслуживании системы или её компонентов
Нарушение доступности и функционирования системы
Предлагаемые группы мер: управление доступом (УПД), ограничение программной среды (ОПС), регистрация событий безопасности (РСБ), антивирусная защита (АВЗ), обнаружение вторжений (СОВ), обеспечение целостности (ОЦЛ), обеспечение доступности (ОДТ), защита системы и каналов связи (ЗИС), реагирование на инциденты (ИНЦ), управление конфигурацией (УКФ).
16
УБИ.038
Угроза исчерпания вычислительных ресурсов хранилища больших данных
Угроза исчерпания вычислительных ресурсов хранилища больших данных
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Информационная система
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
Отобрана по признакам банка данных угроз: объекты воздействия, нарушитель и последствия совпадают с ответами
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.10 — Организация отказа в обслуживании системы или её компонентов
Нарушение доступности и функционирования системы
Предлагаемые группы мер: регистрация событий безопасности (РСБ), обеспечение доступности (ОДТ), реагирование на инциденты (ИНЦ).
17
УБИ.040
Угроза конфликта юрисдикций различных стран
Угроза конфликта юрисдикций различных стран
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Облачная система
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
Отобрана по признакам банка данных угроз: объекты воздействия, нарушитель и последствия совпадают с ответами
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.10 — Организация отказа в обслуживании системы или её компонентов
Нарушение доступности и функционирования системы
Предлагаемые группы мер: управление доступом (УПД), регистрация событий безопасности (РСБ), обнаружение вторжений (СОВ), обеспечение доступности (ОДТ), защита среды виртуализации (ЗСВ), защита системы и каналов связи (ЗИС), реагирование на инциденты (ИНЦ).
18
УБИ.043
Угроза нарушения доступности облачного сервера
Угроза нарушения доступности облачного сервера
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Облачная система, облачный сервер
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
Отобрана по признакам банка данных угроз: объекты воздействия, нарушитель и последствия совпадают с ответами
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.10 — Организация отказа в обслуживании системы или её компонентов
Нарушение доступности и функционирования системы
Предлагаемые группы мер: управление доступом (УПД), регистрация событий безопасности (РСБ), обнаружение вторжений (СОВ), обеспечение доступности (ОДТ), защита среды виртуализации (ЗСВ), защита системы и каналов связи (ЗИС), реагирование на инциденты (ИНЦ).
19
УБИ.046
Угроза нарушения процедуры аутентификации субъектов виртуального информационного взаимодействия
Угроза нарушения процедуры аутентификации субъектов виртуального информационного взаимодействия
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Сетевой узел, сетевое программное обеспечение, метаданные, учётные данные пользователя
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
Отобрана по признакам банка данных угроз: объекты воздействия, нарушитель и последствия совпадают с ответами
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: идентификация и аутентификация (ИАФ), управление доступом (УПД), регистрация событий безопасности (РСБ), обнаружение вторжений (СОВ), обеспечение доступности (ОДТ), защита системы и каналов связи (ЗИС), реагирование на инциденты (ИНЦ).
20
УБИ.047
Угроза нарушения работоспособности грид-системы при нетипичной сетевой нагрузке
Угроза нарушения работоспособности грид-системы при нетипичной сетевой нагрузке
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Грид-система, сетевой трафик
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
Отобрана по признакам банка данных угроз: объекты воздействия, нарушитель и последствия совпадают с ответами
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.10 — Организация отказа в обслуживании системы или её компонентов
Нарушение доступности и функционирования системы
Предлагаемые группы мер: управление доступом (УПД), регистрация событий безопасности (РСБ), обнаружение вторжений (СОВ), обеспечение доступности (ОДТ), защита системы и каналов связи (ЗИС), реагирование на инциденты (ИНЦ).
21
УБИ.050
Угроза неверного определения формата входных данных, поступающих в хранилище больших данных
Угроза неверного определения формата входных данных, поступающих в хранилище больших данных
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Хранилище больших данных, метаданные
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
Отобрана по признакам банка данных угроз: объекты воздействия, нарушитель и последствия совпадают с ответами
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.7 — Подмена информации в файлах, базах данных или репозиториях
Нарушение целостности защищаемой информации
Предлагаемые группы мер: управление доступом (УПД), регистрация событий безопасности (РСБ), обеспечение целостности (ОЦЛ), реагирование на инциденты (ИНЦ).
22
УБИ.051
Угроза невозможности восстановления сессии работы на ПЭВМ при выводе из промежуточных состояний питания
Угроза невозможности восстановления сессии работы на ПЭВМ при выводе из промежуточных состояний питания
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Рабочая станция, носитель информации, системное программное обеспечение, метаданные, объекты файловой системы, реестр
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
Отобрана по признакам банка данных угроз: объекты воздействия, нарушитель и последствия совпадают с ответами
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.7 — Подмена информации в файлах, базах данных или репозиториях
Нарушение целостности защищаемой информации
Предлагаемые группы мер: управление доступом (УПД), ограничение программной среды (ОПС), защита машинных носителей (ЗНИ), регистрация событий безопасности (РСБ), контроль (анализ) защищённости (АНЗ), обеспечение целостности (ОЦЛ), обеспечение доступности (ОДТ), защита технических средств (ЗТС), реагирование на инциденты (ИНЦ), управление конфигурацией (УКФ).
23
УБИ.052
Угроза невозможности миграции образов виртуальных машин из-за несовместимости аппаратного и программного обеспечения
Угроза невозможности миграции образов виртуальных машин из-за несовместимости аппаратного и программного обеспечения
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Облачная инфраструктура, виртуальная машина, аппаратное обеспечение, системное программное обеспечение
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
Отобрана по признакам банка данных угроз: объекты воздействия, нарушитель и последствия совпадают с ответами
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.7 — Подмена информации в файлах, базах данных или репозиториях
Нарушение целостности защищаемой информации
Предлагаемые группы мер: управление доступом (УПД), ограничение программной среды (ОПС), регистрация событий безопасности (РСБ), обнаружение вторжений (СОВ), контроль (анализ) защищённости (АНЗ), обеспечение целостности (ОЦЛ), обеспечение доступности (ОДТ), защита среды виртуализации (ЗСВ), защита технических средств (ЗТС), защита системы и каналов связи (ЗИС), реагирование на инциденты (ИНЦ), управление конфигурацией (УКФ).
24
УБИ.054
Угроза недобросовестного исполнения обязательств поставщиками облачных услуг
Угроза недобросовестного исполнения обязательств поставщиками облачных услуг
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Информационная система, сервер, носитель информации, метаданные, объекты файловой системы
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
Отобрана по признакам банка данных угроз: объекты воздействия, нарушитель и последствия совпадают с ответами
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: идентификация и аутентификация (ИАФ), управление доступом (УПД), ограничение программной среды (ОПС), защита машинных носителей (ЗНИ), регистрация событий безопасности (РСБ), обнаружение вторжений (СОВ), контроль (анализ) защищённости (АНЗ), обеспечение целостности (ОЦЛ), обеспечение доступности (ОДТ), защита технических средств (ЗТС), защита системы и каналов связи (ЗИС), реагирование на инциденты (ИНЦ), управление конфигурацией (УКФ).
Начало документа «Модель угроз»
Так начинается документ, который соберётся по этим ответам: оформлен по ГОСТ Р 7.0.97-2025, разделы — по Методике оценки угроз безопасности информации ФСТЭК России от 05.02.2021. Целиком, с реквизитами вашей организации, полным перечнем угроз, обоснованием исключённых и мерами, он открывается после оплаты или по тарифу.
УТВЕРЖДАЮ
Руководитель Ваша организация
/ /
« » 20 г.
МОДЕЛЬ УГРОЗ
безопасности персональных данных при их обработке
в информационной системе персональных данных
«Сервисы искусственного интеллекта»
Ваша организация
ИНН «____», ОГРН «____»
2026
Оглавление
- 1. Термины и определения
- 2. Общие положения
- 2.1. Введение
- 2.2. Источники разработки
- 2.3. Оцениваемые угрозы
- 2.4. Участники функционирования системы (сети)
- 2.5. Ответственность за обеспечение защиты информации (безопасности)
- 2.6. Организация, привлекаемая для разработки Модели угроз
- 2.7. Особенности пересмотра Модели угроз
- 3. Описание систем и сетей и их характеристика как объектов защиты
- 3.1. Общее описание объекта оценки угроз
- 3.2. Состав и архитектура объекта оценки
- 3.3. Описание пользователей
- 4. Возможные негативные последствия от реализации (возникновения) угроз безопасности информации
- 5. Возможные объекты воздействия угроз безопасности информации
- 6. Источники угроз безопасности информации
- 6.1. Антропогенные источники
- 6.2. Потенциал нарушителя
- 7. Способы реализации (возникновения) угроз безопасности информации
- 8. Актуальные угрозы безопасности информации
Документ сформирован в соответствии с Методикой оценки угроз безопасности информации ФСТЭК России от 05.02.2021 с использованием сведений банка данных угроз ФСТЭК (bdu.fstec.ru).
1. Термины и определения
Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
Информационная система персональных данных (ИСПДн) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Безопасность персональных данных — состояние защищённости персональных данных, при котором обеспечиваются их конфиденциальность, целостность и доступность при обработке в ИСПДн.
Негативные последствия — нарушение прав граждан, ущерб оператору или иным лицам, наступающие вследствие реализации угроз безопасности информации.
Уровень защищённости персональных данных (УЗ) — один из четырёх уровней (УЗ-1 … УЗ-4), определяемый в соответствии с постановлением Правительства РФ от 01.11.2012 № 1119 по категории обрабатываемых ПДн, типу актуальных угроз, количеству субъектов ПДн и признаку обработки ПДн только работников оператора либо иных лиц.
Угроза безопасности информации — совокупность условий и факторов, создающих потенциальную или реально существующую опасность нарушения безопасности информации.
Источник угрозы — лицо (группа лиц) — антропогенный источник, способный реализовать угрозу безопасности информации; дополнительно по решению оператора могут учитываться техногенные источники (сбои и отказы технических средств).
Нарушитель — лицо (группа лиц), случайно или преднамеренно совершающее действия, следствием которых является нарушение безопасности информации (антропогенный источник угроз).
Объект воздействия — информационный ресурс или компонент системы (сети), несанкционированное воздействие на который может привести к негативным последствиям.
Потенциал (уровень возможностей) нарушителя — мера возможностей нарушителя по реализации угроз; в Методике оценки угроз (ФСТЭК России, 2021) используются уровни возможностей Н1–Н4 (базовый, базовый повышенный, средний, высокий).
Актуальная угроза безопасности информации — угроза, характеризуемая источником (нарушителем), объектом воздействия, способом реализации и негативными последствиями, для которой существует хотя бы один сценарий её реализации и реализация которой может привести к определённым для системы негативным последствиям.
Способ реализации (возникновения) угрозы — совокупность приёмов и порядок действий (тактик и техник) нарушителя при реализации угрозы безопасности информации.
Банк данных угроз (БДУ) ФСТЭК России — систематизированный перечень угроз безопасности информации (УБИ) и уязвимостей, размещённый на сайте bdu.fstec.ru.
Полная модель угроз под вашу систему
Полная модель собирается по архитектуре вашей системы. Сначала подтвердите ответы: есть ли доступ из Интернета, удалённый доступ, подрядчик, Wi-Fi, съёмные носители и какие последствия для вас значимы. От них зависит перечень угроз в документе.
- ✓Все разделы по Методике оценки угроз безопасности информации ФСТЭК России от 05.02.2021: описание вашей системы, последствия, объекты воздействия, нарушители.
- ✓Полный перечень актуальных угроз, обоснование исключённых, сценарии реализации и меры нейтрализации.
- ✓Реквизиты вашей организации. Файлы PDF и DOCX — DOCX можно править в текстовом редакторе.
- ✓Без доплаты: документ выбора мер защиты по приказу ФСТЭК России от 18.02.2013 № 21 и приказ об утверждении.
- ✓Ответы с этой страницы перенесём. Реквизиты спросим формой.
Что должно быть в документе и как он оформляется — в разборе документа. Начало документа и пояснительная записка бесплатны, файлы PDF и DOCX — после оплаты.
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 05.10.2026, записей в справочнике — 227. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.