Модель угроз: Клиент-банк / дистанционное банковское обслуживание (ДБО)
Клиент-банк ставят на компьютер бухгалтера: с него подписывают и отправляют платёжки. Ключ электронной подписи обычно лежит на токене, который часто остаётся в компьютере весь день.
Главная опасность здесь — вредоносная программа или удалённый доступ к этому компьютеру. Через них нарушитель отправляет платёж от имени организации. Поэтому в модели угрозы самому рабочему месту, ключу подписи и его носителю.
Публичный мастер автоматически строит модель угроз по Методике оценки угроз безопасности информации ФСТЭК России от 05.02.2021: от архитектуры и объектов воздействия — к нарушителю, УБИ и отдельным сценариям с тактиками и техниками.
- 1. Решение
- 2. Архитектура
- 3. Последствия
- 4. Объекты
- 5. Нарушители
- 6. УБИ
- 7. Сценарии
1. Выберите типовое решение
Публичный веб-сайт/портал со сбором ПДн
Приём ПДн через формы на сайте, доступном из сети Интернет.
Клиент-банк / дистанционное банковское обслуживание (ДБО)
АРМ для платежей и ключ электронной подписи для банка.
Электронный документооборот и электронная подпись (ЭП, МЧД)
Подписание и обмен электронными документами.
1С / учётная система на сервере
Внутренняя база данных с ПДн (1С, ERP, CRM на сервере).
Облачные сервисы / хостинг у стороннего подрядчика
Обработка или хранение ПДн у внешнего провайдера.
Удалённый доступ / VPN / терминальный сервер
Доступ работников к ресурсам организации извне.
Электронная почта
Приём и отправка писем, вложений.
Съёмные машинные носители (USB, внешние диски)
Перенос и хранение ПДн на съёмных носителях.
Беспроводные сети Wi-Fi
Подключение АРМ и устройств по Wi-Fi.
Видеонаблюдение / биометрия
Видеопоток и биометрические ПДн (учитывать требования 572-ФЗ, ПП-512).
Виртуализация: виртуальные машины и гипервизор
Системы работают на виртуальных машинах, а не на отдельных серверах.
Контейнеры (Docker, Kubernetes)
Приложения запускаются в контейнерах, образы берутся из реестра.
Мобильные устройства работников
Работа с данными со смартфонов и планшетов, в том числе личных.
Модель сформирована автоматически на основании выбранной архитектуры и экспертной базы сервиса. Параметры можно изменить в форме выше и сформировать модель повторно.
4. Объекты воздействия
- АРМ, с которого выполняется работа с клиент-банком.
- Ключ электронной подписи и его носитель (токен).
Применимость — внутренний показатель экспертного движка, а не нормативная оценка риска.
Учтённые последствия
5–7. Актуальные угрозы и сценарии реализации
Экспертное ядро дополнено динамическим отбором по объектам, нарушителям и последствиям.
Показано угроз: 24 из 93, отобранных по ответам. Сначала идут характерные для решения, затем отобранные по признакам банка данных угроз. Полный перечень с обоснованием исключённых угроз входит в полную модель угроз.
1
УБИ.008 Высокая применимость
Угроза восстановления и/или повторного использования аутентификационной информации
Угроза восстановления и/или повторного использования аутентификационной информации
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Системное программное обеспечение, микропрограммное обеспечение, учётные данные пользователя
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
- Характерна для выбранного типового решения по экспертной базе сервиса
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: идентификация и аутентификация (ИАФ).
2
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Сетевой узел, сетевой трафик
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Характерна для выбранного типового решения по экспертной базе сервиса
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: защита каналов связи, при необходимости СКЗИ (ЗИС).
3
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Сетевое программное обеспечение
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Характерна для выбранного типового решения по экспертной базе сервиса
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: идентификация, аутентификация, защита учётных данных (ИАФ).
4
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Рабочая станция, сетевое программное обеспечение, сетевой трафик
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Характерна для выбранного типового решения по экспертной базе сервиса
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: организационные меры, обучение, антивирусная защита (АВЗ).
5
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Сетевое программное обеспечение
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Характерна для выбранного типового решения по экспертной базе сервиса
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.7 — Подмена информации в файлах, базах данных или репозиториях
Нарушение целостности защищаемой информации
Предлагаемые группы мер: защита каналов и многофакторная аутентификация (ИАФ, ЗИС).
6
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Системное программное обеспечение, микропрограммное обеспечение, учетные данные пользователя
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
- Характерна для выбранного типового решения по экспертной базе сервиса
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: усиленная идентификация и аутентификация (ИАФ).
7
УБИ.003 Средняя применимость
Угроза использования слабостей криптографических алгоритмов и уязвимостей в программном обеспечении их реализации
Угроза использования слабостей криптографических алгоритмов и уязвимостей в программном обеспечении их реализации
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Метаданные, системное программное обеспечение
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: защита сертифицированными СКЗИ, анализ защищённости (ЗИС, АНЗ).
8
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
9
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Информационная система, виртуальная машина, сетевое программное обеспечение, сетевой трафик
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
10
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Информационная система, сетевой узел, носитель информации, объекты файловой системы, учётные данные пользователя, образ виртуальной машины
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
11
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, метаданные, объекты файловой системы, реестр
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
12
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Информационная система, сетевой узел, носитель информации, системное программное обеспечение, сетевое программное обеспечение, сетевой трафик
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.10 — Организация отказа в обслуживании системы или её компонентов
Нарушение доступности и функционирования системы
13
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Прикладное программное обеспечение, сетевое программное обеспечение
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Предлагаемые группы мер: защита каналов связи и контроль сессий (ЗИС).
14
УБИ.023 Средняя применимость
Угроза изменения компонентов информационной (автоматизированной) системы
Угроза изменения компонентов информационной (автоматизированной) системы
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Информационная система, сервер, рабочая станция, виртуальная машина, системное программное обеспечение, прикладное программное обеспечение, аппаратное обеспечение
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
15
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
16
УБИ.027 Средняя применимость
Угроза искажения вводимой и выводимой на периферийные устройства информации
Угроза искажения вводимой и выводимой на периферийные устройства информации
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, аппаратное обеспечение
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.7 — Подмена информации в файлах, базах данных или репозиториях
Нарушение целостности защищаемой информации
17
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Сетевой узел, объекты файловой системы, прикладное программное обеспечение, системное программное обеспечение
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
18
УБИ.030 Средняя применимость
Угроза использования информации идентификации/аутентификации, заданной по умолчанию
Угроза использования информации идентификации/аутентификации, заданной по умолчанию
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Средства защиты информации, системное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, программно-аппаратные средства со встроенными функциями защиты
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
19
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
20
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, реестр
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.7 — Подмена информации в файлах, базах данных или репозиториях
Нарушение целостности защищаемой информации
21
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
22
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
23
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Информационная система
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.10 — Организация отказа в обслуживании системы или её компонентов
Нарушение доступности и функционирования системы
24
УБИ.046 Средняя применимость
Угроза нарушения процедуры аутентификации субъектов виртуального информационного взаимодействия
Угроза нарушения процедуры аутентификации субъектов виртуального информационного взаимодействия
Нарушитель
Преступные группы (криминальные структуры) · Н3
Объект воздействия
Сетевой узел, сетевое программное обеспечение, метаданные, учётные данные пользователя
Интерфейс
Внутренние сетевые интерфейсы
Способ реализации
Использование уязвимостей
Почему угроза включена
- Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям
Последовательность тактик и техник
- Т1 Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информации
Полная модель угроз — законченный документ под вашу организацию
На этой странице — образец для типового решения. Полная модель угроз собирается по этим же ответам. Её можно утверждать и вести дальше.
- ✓Все разделы по Методике оценки угроз безопасности информации ФСТЭК России от 05.02.2021: описание вашей системы, последствия, объекты воздействия, нарушители.
- ✓Полный перечень актуальных угроз, обоснование исключённых, сценарии реализации и меры нейтрализации.
- ✓Реквизиты вашей организации. Файлы PDF и DOCX — DOCX можно править в текстовом редакторе.
- ✓Без доплаты: документ выбора мер защиты по приказу ФСТЭК России от 18.02.2013 № 21 и приказ об утверждении.
- ✓Ответы с этой страницы перенесём. Реквизиты спросим формой.
Что должно быть в документе и как он оформляется — в разборе документа. Начало документа и пояснительная записка бесплатны, файлы PDF и DOCX — после оплаты.
Нужен только перечень угроз с этой страницы? Открыть фрагмент для печати — бесплатно. Фрагмент годится для ознакомления: в нём нет описания вашей системы, реквизитов и обоснования исключённых угроз, и утвердить его как модель угроз нельзя.
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 04.10.2026, записей в справочнике — 227. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.