Модель угроз: Видеонаблюдение / биометрия
Камеры пишут видео, а системы контроля доступа узнают людей по лицу или отпечатку. Запись становится биометрическими персональными данными, когда по ней устанавливают личность. Для их обработки статья 11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» требует письменного согласия человека. Без согласия можно только в случаях, которые перечислены в той же статье.
В модели угрозы доступа к записям и к хранилищу, перехвата видеопотока и использования биометрических данных не по назначению.
Публичный мастер автоматически строит модель угроз по Методике оценки угроз безопасности информации ФСТЭК России от 05.02.2021: от архитектуры и объектов воздействия — к нарушителю, УБИ и отдельным сценариям с тактиками и техниками.
- 1. Решение
- 2. Архитектура
- 3. Последствия
- 4. Объекты
- 5. Нарушители
- 6. УБИ
- 7. Сценарии
1. Выберите типовое решение
Публичный веб-сайт/портал со сбором ПДн
Приём ПДн через формы на сайте, доступном из сети Интернет.
Клиент-банк / дистанционное банковское обслуживание (ДБО)
АРМ для платежей и ключ электронной подписи для банка.
Электронный документооборот и электронная подпись (ЭП, МЧД)
Подписание и обмен электронными документами.
1С / учётная система на сервере
Внутренняя база данных с ПДн (1С, ERP, CRM на сервере).
Облачные сервисы / хостинг у стороннего подрядчика
Обработка или хранение ПДн у внешнего провайдера.
Удалённый доступ / VPN / терминальный сервер
Доступ работников к ресурсам организации извне.
Электронная почта
Приём и отправка писем, вложений.
Съёмные машинные носители (USB, внешние диски)
Перенос и хранение ПДн на съёмных носителях.
Беспроводные сети Wi-Fi
Подключение АРМ и устройств по Wi-Fi.
Видеонаблюдение / биометрия
Видеопоток и биометрические ПДн (учитывать требования 572-ФЗ, ПП-512).
Виртуализация: виртуальные машины и гипервизор
Системы работают на виртуальных машинах, а не на отдельных серверах.
Контейнеры (Docker, Kubernetes)
Приложения запускаются в контейнерах, образы берутся из реестра.
Мобильные устройства работников
Работа с данными со смартфонов и планшетов, в том числе личных.
Модель сформирована автоматически на основании выбранной архитектуры и экспертной базы сервиса. Параметры можно изменить в форме выше и сформировать модель повторно.
4. Объекты воздействия
- Камеры, видеопоток и хранилище записей.
- Биометрические персональные данные.
Применимость — внутренний показатель экспертного движка, а не нормативная оценка риска.
Учтённые последствия
5–7. Актуальные угрозы и сценарии реализации
Экспертное ядро дополнено динамическим отбором по объектам, нарушителям и последствиям.
Показано угроз: 24 из 60, отобранных по ответам. Сначала идут характерные для решения, затем отобранные по признакам банка данных угроз. Полный перечень с обоснованием исключённых угроз входит в полную модель угроз.
1
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Объекты файловой системы, машинный носитель информации
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Характерна для выбранного типового решения по экспертной базе сервиса
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: управление доступом и контроль подключения носителей (УПД, ЗНИ).
2
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Сетевой узел, сетевой трафик
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Характерна для выбранного типового решения по экспертной базе сервиса
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: защита каналов связи, при необходимости СКЗИ (ЗИС).
3
УБИ.003 Средняя применимость
Угроза использования слабостей криптографических алгоритмов и уязвимостей в программном обеспечении их реализации
Угроза использования слабостей криптографических алгоритмов и уязвимостей в программном обеспечении их реализации
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Метаданные, системное программное обеспечение
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: защита сертифицированными СКЗИ, анализ защищённости (ЗИС, АНЗ).
4
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Информационная система, виртуальная машина, сетевое программное обеспечение, сетевой трафик
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
5
УБИ.008 Средняя применимость
Угроза восстановления и/или повторного использования аутентификационной информации
Угроза восстановления и/или повторного использования аутентификационной информации
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Системное программное обеспечение, микропрограммное обеспечение, учётные данные пользователя
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: идентификация и аутентификация (ИАФ).
6
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Информационная система, сетевой узел, носитель информации, объекты файловой системы, учётные данные пользователя, образ виртуальной машины
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
7
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, метаданные, объекты файловой системы, реестр
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
8
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Информационная система, сетевой узел, носитель информации, системное программное обеспечение, сетевое программное обеспечение, сетевой трафик
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.10 — Организация отказа в обслуживании системы или её компонентов
Нарушение доступности и функционирования системы
9
УБИ.023 Средняя применимость
Угроза изменения компонентов информационной (автоматизированной) системы
Угроза изменения компонентов информационной (автоматизированной) системы
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Информационная система, сервер, рабочая станция, виртуальная машина, системное программное обеспечение, прикладное программное обеспечение, аппаратное обеспечение
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
10
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Информационная система
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.10 — Организация отказа в обслуживании системы или её компонентов
Нарушение доступности и функционирования системы
11
УБИ.046 Средняя применимость
Угроза нарушения процедуры аутентификации субъектов виртуального информационного взаимодействия
Угроза нарушения процедуры аутентификации субъектов виртуального информационного взаимодействия
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Сетевой узел, сетевое программное обеспечение, метаданные, учётные данные пользователя
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
12
УБИ.050 Средняя применимость
Угроза неверного определения формата входных данных, поступающих в хранилище больших данных
Угроза неверного определения формата входных данных, поступающих в хранилище больших данных
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Хранилище больших данных, метаданные
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.7 — Подмена информации в файлах, базах данных или репозиториях
Нарушение целостности защищаемой информации
13
УБИ.051 Средняя применимость
Угроза невозможности восстановления сессии работы на ПЭВМ при выводе из промежуточных состояний питания
Угроза невозможности восстановления сессии работы на ПЭВМ при выводе из промежуточных состояний питания
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Рабочая станция, носитель информации, системное программное обеспечение, метаданные, объекты файловой системы, реестр
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.7 — Подмена информации в файлах, базах данных или репозиториях
Нарушение целостности защищаемой информации
14
УБИ.054 Средняя применимость
Угроза недобросовестного исполнения обязательств поставщиками облачных услуг
Угроза недобросовестного исполнения обязательств поставщиками облачных услуг
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Информационная система, сервер, носитель информации, метаданные, объекты файловой системы
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
15
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Облачная система, рабочая станция, сетевое программное обеспечение
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
16
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Информационная система, иммигрированная в облако, облачная система
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
17
УБИ.057 Средняя применимость
Угроза неконтролируемого копирования данных внутри хранилища больших данных
Угроза неконтролируемого копирования данных внутри хранилища больших данных
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Хранилище больших данных, метаданные, защищаемые данные
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
18
УБИ.059 Средняя применимость
Угроза неконтролируемого роста числа зарезервированных вычислительных ресурсов
Угроза неконтролируемого роста числа зарезервированных вычислительных ресурсов
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Информационная система, сервер
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.10 — Организация отказа в обслуживании системы или её компонентов
Нарушение доступности и функционирования системы
19
УБИ.060 Средняя применимость
Угроза неконтролируемого уничтожения информации хранилищем больших данных
Угроза неконтролируемого уничтожения информации хранилищем больших данных
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Хранилище больших данных, метаданные, защищаемые данные
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.7 — Подмена информации в файлах, базах данных или репозиториях
Нарушение целостности защищаемой информации
20
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Сетевой трафик, база данных, сетевое программное обеспечение
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.7 — Подмена информации в файлах, базах данных или репозиториях
Нарушение целостности защищаемой информации
21
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Аппаратное обеспечение, носители информации, объекты файловой системы
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
22
УБИ.071 Средняя применимость
Угроза несанкционированного восстановления удалённой защищаемой информации
Угроза несанкционированного восстановления удалённой защищаемой информации
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Машинный носитель информации
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: защита машинных носителей, гарантированное удаление (ЗНИ).
23
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Системное программное обеспечение, объекты файловой системы, учётные данные пользователя, реестр, машинные носители информации
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: идентификация, аутентификация и управление доступом (ИАФ, УПД).
24
УБИ.077 Средняя применимость
Угроза несанкционированного доступа к данным за пределами зарезервированного адресного пространства, в том числе выделенного под виртуальное аппаратное обеспечение
Угроза несанкционированного доступа к данным за пределами зарезервированного адресного пространства, в том числе выделенного под виртуальное аппаратное обеспечение
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Сервер, рабочая станция, виртуальная машина, гипервизор, машинный носитель информации, метаданные
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.7 — Подмена информации в файлах, базах данных или репозиториях
Нарушение целостности защищаемой информации
Полная модель угроз — законченный документ под вашу организацию
На этой странице — образец для типового решения. Полная модель угроз собирается по этим же ответам. Её можно утверждать и вести дальше.
- ✓Все разделы по Методике оценки угроз безопасности информации ФСТЭК России от 05.02.2021: описание вашей системы, последствия, объекты воздействия, нарушители.
- ✓Полный перечень актуальных угроз, обоснование исключённых, сценарии реализации и меры нейтрализации.
- ✓Реквизиты вашей организации. Файлы PDF и DOCX — DOCX можно править в текстовом редакторе.
- ✓Без доплаты: документ выбора мер защиты по приказу ФСТЭК России от 18.02.2013 № 21 и приказ об утверждении.
- ✓Ответы с этой страницы перенесём. Реквизиты спросим формой.
Что должно быть в документе и как он оформляется — в разборе документа. Начало документа и пояснительная записка бесплатны, файлы PDF и DOCX — после оплаты.
Нужен только перечень угроз с этой страницы? Открыть фрагмент для печати — бесплатно. Фрагмент годится для ознакомления: в нём нет описания вашей системы, реквизитов и обоснования исключённых угроз, и утвердить его как модель угроз нельзя.
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 04.10.2026, записей в справочнике — 227. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.