Вернуться к расчёту

Фрагмент модели угроз безопасности информации

Типовое решение: Клиент-банк / дистанционное банковское обслуживание (ДБО)

Сформировано по Методике оценки угроз безопасности информации ФСТЭК России от 05.02.2021 и сведениям БДУ ФСТЭК.

1. Исходные параметры и последствия

  • нарушение прав и частной жизни субъектов ПДн
  • финансовый ущерб субъектам или оператору
  • остановка или нарушение деятельности
  • репутационный ущерб и потеря доверия

2. Объекты воздействия

  • АРМ, с которого выполняется работа с клиент-банком.
  • Ключ электронной подписи и его носитель (токен).

3. Перечень актуальных угроз

№УБИ и наименование угрозыНарушитель и уровень возможностейОбъект воздействияСпособ реализацииСценарий реализацииНегативное последствиеВывод об актуальности
1УБИ.008
Угроза восстановления и/или повторного использования аутентификационной информации
Преступные группы (криминальные структуры) · Н3 Системное программное обеспечение, микропрограммное обеспечение, учётные данные пользователяВнутренние сетевые интерфейсы; Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
2УБИ.116
Угроза перехвата данных, передаваемых по вычислительной сети
Преступные группы (криминальные структуры) · Н3 Сетевой узел, сетевой трафикВнутренние сетевые интерфейсы; Использование уязвимостей
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
3УБИ.168
Угроза «кражи» учётной записи доступа к сетевым сервисам
Преступные группы (криминальные структуры) · Н3 Сетевое программное обеспечениеВнутренние сетевые интерфейсы; Использование уязвимостей
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
4УБИ.175
Угроза «фишинга»
Преступные группы (криминальные структуры) · Н3 Рабочая станция, сетевое программное обеспечение, сетевой трафикВнутренние сетевые интерфейсы; Использование уязвимостей
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
5УБИ.181
Угроза перехвата одноразовых паролей в режиме реального времени
Преступные группы (криминальные структуры) · Н3 Сетевое программное обеспечениеВнутренние сетевые интерфейсы; Использование уязвимостей
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.7 — Подмена информации в файлах, базах данных или репозиториях
Нарушение целостности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
6УБИ.213
Угроза обхода многофакторной аутентификации
Преступные группы (криминальные структуры) · Н3 Системное программное обеспечение, микропрограммное обеспечение, учетные данные пользователяВнутренние сетевые интерфейсы; Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
7УБИ.003
Угроза использования слабостей криптографических алгоритмов и уязвимостей в программном обеспечении их реализации
Преступные группы (криминальные структуры) · Н3 Метаданные, системное программное обеспечениеВнутренние сетевые интерфейсы; Использование уязвимостей
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
8УБИ.006
Угроза внедрения кода или данных
Преступные группы (криминальные структуры) · Н3 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеВнутренние сетевые интерфейсы; Использование уязвимостей
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
9УБИ.007
Угроза воздействия на программы с высокими привилегиями
Преступные группы (криминальные структуры) · Н3 Информационная система, виртуальная машина, сетевое программное обеспечение, сетевой трафикВнутренние сетевые интерфейсы; Использование уязвимостей
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
10УБИ.010
Угроза выхода процесса за пределы виртуальной машины
Преступные группы (криминальные структуры) · Н3 Информационная система, сетевой узел, носитель информации, объекты файловой системы, учётные данные пользователя, образ виртуальной машиныВнутренние сетевые интерфейсы; Использование уязвимостей
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
11УБИ.012
Угроза деструктивного изменения конфигурации/среды окружения программ
Преступные группы (криминальные структуры) · Н3 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, метаданные, объекты файловой системы, реестрВнутренние сетевые интерфейсы; Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
12УБИ.014
Угроза длительного удержания вычислительных ресурсов пользователями
Преступные группы (криминальные структуры) · Н3 Информационная система, сетевой узел, носитель информации, системное программное обеспечение, сетевое программное обеспечение, сетевой трафикВнутренние сетевые интерфейсы; Использование уязвимостей
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.10 — Организация отказа в обслуживании системы или её компонентов
Нарушение доступности и функционирования системыУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
13УБИ.017
Угроза доступа/перехвата/изменения HTTP cookies
Преступные группы (криминальные структуры) · Н3 Прикладное программное обеспечение, сетевое программное обеспечениеВнутренние сетевые интерфейсы; Использование уязвимостей
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
14УБИ.023
Угроза изменения компонентов информационной (автоматизированной) системы
Преступные группы (криминальные структуры) · Н3 Информационная система, сервер, рабочая станция, виртуальная машина, системное программное обеспечение, прикладное программное обеспечение, аппаратное обеспечениеВнутренние сетевые интерфейсы; Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
15УБИ.025
Угроза изменения системных и глобальных переменных
Преступные группы (криминальные структуры) · Н3 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеВнутренние сетевые интерфейсы; Использование уязвимостей
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
16УБИ.027
Угроза искажения вводимой и выводимой на периферийные устройства информации
Преступные группы (криминальные структуры) · Н3 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, аппаратное обеспечениеВнутренние сетевые интерфейсы; Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.7 — Подмена информации в файлах, базах данных или репозиториях
Нарушение целостности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
17УБИ.028
Угроза использования альтернативных путей доступа к ресурсам
Преступные группы (криминальные структуры) · Н3 Сетевой узел, объекты файловой системы, прикладное программное обеспечение, системное программное обеспечениеВнутренние сетевые интерфейсы; Использование уязвимостей
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
18УБИ.030
Угроза использования информации идентификации/аутентификации, заданной по умолчанию
Преступные группы (криминальные структуры) · Н3 Средства защиты информации, системное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, программно-аппаратные средства со встроенными функциями защитыВнутренние сетевые интерфейсы; Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
19УБИ.031
Угроза использования механизмов авторизации для повышения привилегий
Преступные группы (криминальные структуры) · Н3 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеВнутренние сетевые интерфейсы; Использование уязвимостей
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
20УБИ.033
Угроза использования слабостей кодирования входных данных
Преступные группы (криминальные структуры) · Н3 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, реестрВнутренние сетевые интерфейсы; Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.7 — Подмена информации в файлах, базах данных или репозиториях
Нарушение целостности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
21УБИ.036
Угроза исследования механизмов работы программы
Преступные группы (криминальные структуры) · Н3 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечениеВнутренние сетевые интерфейсы; Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
22УБИ.037
Угроза исследования приложения через отчёты об ошибках
Преступные группы (криминальные структуры) · Н3 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечениеВнутренние сетевые интерфейсы; Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
23УБИ.038
Угроза исчерпания вычислительных ресурсов хранилища больших данных
Преступные группы (криминальные структуры) · Н3 Информационная системаВнутренние сетевые интерфейсы; Использование уязвимостей
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.10 — Организация отказа в обслуживании системы или её компонентов
Нарушение доступности и функционирования системыУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
24УБИ.046
Угроза нарушения процедуры аутентификации субъектов виртуального информационного взаимодействия
Преступные группы (криминальные структуры) · Н3 Сетевой узел, сетевое программное обеспечение, метаданные, учётные данные пользователяВнутренние сетевые интерфейсы; Использование уязвимостей
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
    T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных
  3. Т4 — Закрепление (сохранение доступа) в системе или сети
    T4.1 — Создание учётной записи или кража существующих учётных данных
  4. Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
    T5.2 — Использование штатных средств удалённого управления
  5. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  6. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  7. Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
    T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа
  8. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  9. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.

Документ содержит фрагмент модели угроз для типового решения. Полная модель организации формируется в личном кабинете с учётом фактической архитектуры и реквизитов информационной системы.