Модель угроз по типовому решению

Публичный мастер автоматически строит модель угроз по Методике оценки угроз безопасности информации ФСТЭК России от 05.02.2021: от архитектуры и объектов воздействия — к нарушителю, УБИ и отдельным сценариям с тактиками и техниками.

  1. 1. Решение
  2. 2. Архитектура
  3. 3. Последствия
  4. 4. Объекты
  5. 5. Нарушители
  6. 6. УБИ
  7. 7. Сценарии

1. Выберите типовое решение

Публичный веб-сайт/портал со сбором ПДн

Приём ПДн через формы на сайте, доступном из сети Интернет.

Клиент-банк / дистанционное банковское обслуживание (ДБО)

АРМ для платежей и ключ электронной подписи для банка.

Электронный документооборот и электронная подпись (ЭП, МЧД)

Подписание и обмен электронными документами.

1С / учётная система на сервере

Внутренняя база данных с ПДн (1С, ERP, CRM на сервере).

Облачные сервисы / хостинг у стороннего подрядчика

Обработка или хранение ПДн у внешнего провайдера.

Удалённый доступ / VPN / терминальный сервер

Доступ работников к ресурсам организации извне.

Электронная почта

Приём и отправка писем, вложений.

Съёмные машинные носители (USB, внешние диски)

Перенос и хранение ПДн на съёмных носителях.

Беспроводные сети Wi-Fi

Подключение АРМ и устройств по Wi-Fi.

Видеонаблюдение / биометрия

Видеопоток и биометрические ПДн (учитывать требования 572-ФЗ, ПП-512).

2. Уточните архитектуру «Облачные сервисы / хостинг у стороннего подрядчика»

Доступные интерфейсы определяют, может ли нарушитель использовать способ реализации угрозы (п. 5.2.4 Методики).

Дополнительные компоненты

3. Возможные негативные последствия

Отметьте последствия, от которых система определит виды ущерба и нарушаемые свойства.

Модель сформирована автоматически на основании выбранной архитектуры и экспертной базы сервиса. Параметры можно изменить в форме выше и сформировать модель повторно.

4. Объекты воздействия

  • Виртуальная инфраструктура и данные, размещённые у провайдера.
  • Каналы связи с облачным сервисом.

Применимость — внутренний показатель экспертного движка, а не нормативная оценка риска.

2
объектов воздействия
24
актуальных сценариев
20
высокой применимости
4
средней применимости

Учтённые последствия

нарушение прав и частной жизни субъектов ПДнфинансовый ущерб субъектам или операторуостановка или нарушение деятельностирепутационный ущерб и потеря доверия

5–7. Актуальные угрозы и сценарии реализации

Экспертное ядро дополнено динамическим отбором по объектам, нарушителям и последствиям.

Сценариев: 24
1
УБИ.034 Высокая применимость

Угроза использования слабостей протоколов сетевого/локального обмена данными

Нарушитель

Внешний нарушитель · Н3

Объект воздействия

Системное программное обеспечение, сетевое программное обеспечение, сетевой трафик

Интерфейс

Внешний сетевой интерфейс

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Характерна для выбранного типового решения по экспертной базе сервиса
  • Учтён доступ к системе через внешний интерфейс

Последовательность тактик и техник

  1. Т1 Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Предлагаемые группы мер: защита сетевого взаимодействия, при необходимости СКЗИ (ЗИС).

2
УБИ.116 Высокая применимость

Угроза перехвата данных, передаваемых по вычислительной сети

Нарушитель

Внешний нарушитель · Н3

Объект воздействия

Сетевой узел, сетевой трафик

Интерфейс

Внешний сетевой интерфейс

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Характерна для выбранного типового решения по экспертной базе сервиса
  • Учтён доступ к системе через внешний интерфейс

Последовательность тактик и техник

  1. Т1 Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  6. Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  7. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Предлагаемые группы мер: защита каналов связи, при необходимости СКЗИ (ЗИС).

3
УБИ.128 Высокая применимость

Угроза подмены доверенного пользователя

Нарушитель

Внешний нарушитель · Н3

Объект воздействия

Сетевой узел, сетевое программное обеспечение

Интерфейс

Внешний сетевой интерфейс

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Характерна для выбранного типового решения по экспертной базе сервиса
  • Учтён доступ к системе через внешний интерфейс

Последовательность тактик и техник

  1. Т1 Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Предлагаемые группы мер: идентификация и аутентификация субъектов (ИАФ).

4
УБИ.135 Высокая применимость

Угроза потери и утечки данных, обрабатываемых в облаке

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Системное программное обеспечение, метаданные, объекты файловой системы

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Характерна для выбранного типового решения по экспертной базе сервиса

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  3. Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  4. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Предлагаемые группы мер: поручение обработчику и защита каналов, организационные меры (ЗИС).

5
УБИ.192 Высокая применимость

Угроза использования уязвимых версий программного обеспечения

Нарушитель

Внешний нарушитель · Н3

Объект воздействия

Прикладное программное обеспечение, сетевое программное обеспечение, системное программное обеспечение

Интерфейс

Внешний сетевой интерфейс

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Характерна для выбранного типового решения по экспертной базе сервиса
  • Учтён доступ к системе через внешний интерфейс

Последовательность тактик и техник

  1. Т1 Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Предлагаемые группы мер: анализ защищённости и обновление ПО (АНЗ).

6
УБИ.002 Высокая применимость

Угроза агрегирования данных, передаваемых в грид-системе

Нарушитель

Внешний нарушитель · Н3

Объект воздействия

Сетевой трафик

Интерфейс

Внешний сетевой интерфейс

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Учтён доступ к системе через внешний интерфейс

Последовательность тактик и техник

  1. Т1 Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

7
УБИ.003 Высокая применимость

Угроза использования слабостей криптографических алгоритмов и уязвимостей в программном обеспечении их реализации

Нарушитель

Внешний нарушитель · Н3

Объект воздействия

Метаданные, системное программное обеспечение

Интерфейс

Внешний сетевой интерфейс

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Учтён доступ к системе через внешний интерфейс

Последовательность тактик и техник

  1. Т1 Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Предлагаемые группы мер: защита сертифицированными СКЗИ, анализ защищённости (ЗИС, АНЗ).

8
УБИ.006 Высокая применимость

Угроза внедрения кода или данных

Нарушитель

Внешний нарушитель · Н3

Объект воздействия

Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение

Интерфейс

Внешний сетевой интерфейс

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Учтён доступ к системе через внешний интерфейс

Последовательность тактик и техник

  1. Т1 Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

9
УБИ.007 Высокая применимость

Угроза воздействия на программы с высокими привилегиями

Нарушитель

Внешний нарушитель · Н3

Объект воздействия

Информационная система, виртуальная машина, сетевое программное обеспечение, сетевой трафик

Интерфейс

Внешний сетевой интерфейс

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Учтён доступ к системе через внешний интерфейс

Последовательность тактик и техник

  1. Т1 Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

10
УБИ.008 Высокая применимость

Угроза восстановления и/или повторного использования аутентификационной информации

Нарушитель

Внешний нарушитель · Н3

Объект воздействия

Системное программное обеспечение, микропрограммное обеспечение, учётные данные пользователя

Интерфейс

Внешний сетевой интерфейс

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Учтён доступ к системе через внешний интерфейс

Последовательность тактик и техник

  1. Т1 Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Предлагаемые группы мер: идентификация и аутентификация (ИАФ).

11
УБИ.010 Высокая применимость

Угроза выхода процесса за пределы виртуальной машины

Нарушитель

Внешний нарушитель · Н3

Объект воздействия

Информационная система, сетевой узел, носитель информации, объекты файловой системы, учётные данные пользователя, образ виртуальной машины

Интерфейс

Внешний сетевой интерфейс

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Учтён доступ к системе через внешний интерфейс

Последовательность тактик и техник

  1. Т1 Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

12
УБИ.011 Высокая применимость

Угроза деавторизации санкционированного клиента беспроводной сети

Нарушитель

Внешний нарушитель · Н3

Объект воздействия

Сетевой узел

Интерфейс

Внешний сетевой интерфейс

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Учтён доступ к системе через внешний интерфейс

Последовательность тактик и техник

  1. Т1 Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Предлагаемые группы мер: защита беспроводной сети (ЗИС).

13
УБИ.012 Средняя применимость

Угроза деструктивного изменения конфигурации/среды окружения программ

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, метаданные, объекты файловой системы, реестр

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

14
УБИ.014 Высокая применимость

Угроза длительного удержания вычислительных ресурсов пользователями

Нарушитель

Внешний нарушитель · Н3

Объект воздействия

Информационная система, сетевой узел, носитель информации, системное программное обеспечение, сетевое программное обеспечение, сетевой трафик

Интерфейс

Внешний сетевой интерфейс

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Учтён доступ к системе через внешний интерфейс

Последовательность тактик и техник

  1. Т1 Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

15
УБИ.016 Высокая применимость

Угроза доступа к локальным файлам сервера при помощи URL

Нарушитель

Внешний нарушитель · Н3

Объект воздействия

Сетевое программное обеспечение

Интерфейс

Внешний сетевой интерфейс

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Учтён доступ к системе через внешний интерфейс

Последовательность тактик и техник

  1. Т1 Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  6. Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  7. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

16
УБИ.017 Высокая применимость

Угроза доступа/перехвата/изменения HTTP cookies

Нарушитель

Внешний нарушитель · Н3

Объект воздействия

Прикладное программное обеспечение, сетевое программное обеспечение

Интерфейс

Внешний сетевой интерфейс

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Учтён доступ к системе через внешний интерфейс

Последовательность тактик и техник

  1. Т1 Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  6. Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  7. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Предлагаемые группы мер: защита каналов связи и контроль сессий (ЗИС).

17
УБИ.019 Высокая применимость

Угроза заражения DNS-кеша

Нарушитель

Внешний нарушитель · Н3

Объект воздействия

Сетевой узел, сетевое программное обеспечение, сетевой трафик

Интерфейс

Внешний сетевой интерфейс

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Учтён доступ к системе через внешний интерфейс

Последовательность тактик и техник

  1. Т1 Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

18
УБИ.020 Средняя применимость

Угроза злоупотребления возможностями, предоставленными потребителям облачных услуг

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Облачная система, виртуальная машина

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

19
УБИ.021 Высокая применимость

Угроза злоупотребления доверием потребителей облачных услуг

Нарушитель

Внешний нарушитель · Н3

Объект воздействия

Облачная система

Интерфейс

Внешний сетевой интерфейс

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Учтён доступ к системе через внешний интерфейс

Последовательность тактик и техник

  1. Т1 Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

20
УБИ.022 Высокая применимость

Угроза избыточного выделения оперативной памяти

Нарушитель

Внешний нарушитель · Н3

Объект воздействия

Аппаратное обеспечение, системное программное обеспечение, сетевое программное обеспечение

Интерфейс

Внешний сетевой интерфейс

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Учтён доступ к системе через внешний интерфейс

Последовательность тактик и техник

  1. Т1 Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

21
УБИ.023 Средняя применимость

Угроза изменения компонентов информационной (автоматизированной) системы

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Информационная система, сервер, рабочая станция, виртуальная машина, системное программное обеспечение, прикладное программное обеспечение, аппаратное обеспечение

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

22
УБИ.025 Средняя применимость

Угроза изменения системных и глобальных переменных

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

23
УБИ.026 Высокая применимость

Угроза искажения XML-схемы

Нарушитель

Внешний нарушитель · Н3

Объект воздействия

Сетевой узел, сетевое программное обеспечение, сетевой трафик

Интерфейс

Внешний сетевой интерфейс

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Учтён доступ к системе через внешний интерфейс

Последовательность тактик и техник

  1. Т1 Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.7 — Подмена информации в файлах, базах данных или репозиториях
Негативное последствие

Нарушение целостности защищаемой информации

24
УБИ.027 Высокая применимость

Угроза искажения вводимой и выводимой на периферийные устройства информации

Нарушитель

Внешний нарушитель · Н3

Объект воздействия

Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, аппаратное обеспечение

Интерфейс

Внешний сетевой интерфейс

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Учтён доступ к системе через внешний интерфейс

Последовательность тактик и техник

  1. Т1 Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.7 — Подмена информации в файлах, базах данных или репозиториях
Негативное последствие

Нарушение целостности защищаемой информации

Модель сформирована. Скачайте публичный фрагмент либо перенесите расчёт в личный кабинет ГрамотаИБ для корректировки сценариев и DOCX.

Скачать фрагмент PDF →