| 1 | УБИ.034 Угроза использования слабостей протоколов сетевого/локального обмена данными |
Внешний нарушитель · Н3 |
Системное программное обеспечение, сетевое программное обеспечение, сетевой трафик | Внешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т1 — Сбор информации о системах и сетях
T1.6 — Перебор сведений о пользователях, устройствах и приложениях - Т2 — Получение первоначального доступа к компонентам систем и сетей
T2.1 — Использование внешних сервисов организации в сети Интернет - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 2 | УБИ.116 Угроза перехвата данных, передаваемых по вычислительной сети |
Внешний нарушитель · Н3 |
Сетевой узел, сетевой трафик | Внешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т1 — Сбор информации о системах и сетях
T1.6 — Перебор сведений о пользователях, устройствах и приложениях - Т2 — Получение первоначального доступа к компонентам систем и сетей
T2.1 — Использование внешних сервисов организации в сети Интернет - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.14 — Вывод информации через публичные или облачные ресурсы - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 3 | УБИ.128 Угроза подмены доверенного пользователя |
Внешний нарушитель · Н3 |
Сетевой узел, сетевое программное обеспечение | Внешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т1 — Сбор информации о системах и сетях
T1.6 — Перебор сведений о пользователях, устройствах и приложениях - Т2 — Получение первоначального доступа к компонентам систем и сетей
T2.1 — Использование внешних сервисов организации в сети Интернет - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 4 | УБИ.135 Угроза потери и утечки данных, обрабатываемых в облаке |
Авторизованный пользователь · Н2 |
Системное программное обеспечение, метаданные, объекты файловой системы | Внутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек |
- Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.14 — Вывод информации через публичные или облачные ресурсы - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 5 | УБИ.192 Угроза использования уязвимых версий программного обеспечения |
Внешний нарушитель · Н3 |
Прикладное программное обеспечение, сетевое программное обеспечение, системное программное обеспечение | Внешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т1 — Сбор информации о системах и сетях
T1.6 — Перебор сведений о пользователях, устройствах и приложениях - Т2 — Получение первоначального доступа к компонентам систем и сетей
T2.1 — Использование внешних сервисов организации в сети Интернет - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 6 | УБИ.002 Угроза агрегирования данных, передаваемых в грид-системе |
Внешний нарушитель · Н3 |
Сетевой трафик | Внешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т1 — Сбор информации о системах и сетях
T1.6 — Перебор сведений о пользователях, устройствах и приложениях - Т2 — Получение первоначального доступа к компонентам систем и сетей
T2.1 — Использование внешних сервисов организации в сети Интернет - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 7 | УБИ.003 Угроза использования слабостей криптографических алгоритмов и уязвимостей в программном обеспечении их реализации |
Внешний нарушитель · Н3 |
Метаданные, системное программное обеспечение | Внешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т1 — Сбор информации о системах и сетях
T1.6 — Перебор сведений о пользователях, устройствах и приложениях - Т2 — Получение первоначального доступа к компонентам систем и сетей
T2.1 — Использование внешних сервисов организации в сети Интернет - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 8 | УБИ.006 Угроза внедрения кода или данных |
Внешний нарушитель · Н3 |
Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение | Внешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т1 — Сбор информации о системах и сетях
T1.6 — Перебор сведений о пользователях, устройствах и приложениях - Т2 — Получение первоначального доступа к компонентам систем и сетей
T2.1 — Использование внешних сервисов организации в сети Интернет - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 9 | УБИ.007 Угроза воздействия на программы с высокими привилегиями |
Внешний нарушитель · Н3 |
Информационная система, виртуальная машина, сетевое программное обеспечение, сетевой трафик | Внешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т1 — Сбор информации о системах и сетях
T1.6 — Перебор сведений о пользователях, устройствах и приложениях - Т2 — Получение первоначального доступа к компонентам систем и сетей
T2.1 — Использование внешних сервисов организации в сети Интернет - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 10 | УБИ.008 Угроза восстановления и/или повторного использования аутентификационной информации |
Внешний нарушитель · Н3 |
Системное программное обеспечение, микропрограммное обеспечение, учётные данные пользователя | Внешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т1 — Сбор информации о системах и сетях
T1.6 — Перебор сведений о пользователях, устройствах и приложениях - Т2 — Получение первоначального доступа к компонентам систем и сетей
T2.1 — Использование внешних сервисов организации в сети Интернет - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 11 | УБИ.010 Угроза выхода процесса за пределы виртуальной машины |
Внешний нарушитель · Н3 |
Информационная система, сетевой узел, носитель информации, объекты файловой системы, учётные данные пользователя, образ виртуальной машины | Внешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т1 — Сбор информации о системах и сетях
T1.6 — Перебор сведений о пользователях, устройствах и приложениях - Т2 — Получение первоначального доступа к компонентам систем и сетей
T2.1 — Использование внешних сервисов организации в сети Интернет - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 12 | УБИ.011 Угроза деавторизации санкционированного клиента беспроводной сети |
Внешний нарушитель · Н3 |
Сетевой узел | Внешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т1 — Сбор информации о системах и сетях
T1.6 — Перебор сведений о пользователях, устройствах и приложениях - Т2 — Получение первоначального доступа к компонентам систем и сетей
T2.1 — Использование внешних сервисов организации в сети Интернет - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 13 | УБИ.012 Угроза деструктивного изменения конфигурации/среды окружения программ |
Авторизованный пользователь · Н2 |
Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, метаданные, объекты файловой системы, реестр | Внутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек |
- Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 14 | УБИ.014 Угроза длительного удержания вычислительных ресурсов пользователями |
Внешний нарушитель · Н3 |
Информационная система, сетевой узел, носитель информации, системное программное обеспечение, сетевое программное обеспечение, сетевой трафик | Внешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т1 — Сбор информации о системах и сетях
T1.6 — Перебор сведений о пользователях, устройствах и приложениях - Т2 — Получение первоначального доступа к компонентам систем и сетей
T2.1 — Использование внешних сервисов организации в сети Интернет - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 15 | УБИ.016 Угроза доступа к локальным файлам сервера при помощи URL |
Внешний нарушитель · Н3 |
Сетевое программное обеспечение | Внешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т1 — Сбор информации о системах и сетях
T1.6 — Перебор сведений о пользователях, устройствах и приложениях - Т2 — Получение первоначального доступа к компонентам систем и сетей
T2.1 — Использование внешних сервисов организации в сети Интернет - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.14 — Вывод информации через публичные или облачные ресурсы - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 16 | УБИ.017 Угроза доступа/перехвата/изменения HTTP cookies |
Внешний нарушитель · Н3 |
Прикладное программное обеспечение, сетевое программное обеспечение | Внешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т1 — Сбор информации о системах и сетях
T1.6 — Перебор сведений о пользователях, устройствах и приложениях - Т2 — Получение первоначального доступа к компонентам систем и сетей
T2.1 — Использование внешних сервисов организации в сети Интернет - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.14 — Вывод информации через публичные или облачные ресурсы - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 17 | УБИ.019 Угроза заражения DNS-кеша |
Внешний нарушитель · Н3 |
Сетевой узел, сетевое программное обеспечение, сетевой трафик | Внешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т1 — Сбор информации о системах и сетях
T1.6 — Перебор сведений о пользователях, устройствах и приложениях - Т2 — Получение первоначального доступа к компонентам систем и сетей
T2.1 — Использование внешних сервисов организации в сети Интернет - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 18 | УБИ.020 Угроза злоупотребления возможностями, предоставленными потребителям облачных услуг |
Авторизованный пользователь · Н2 |
Облачная система, виртуальная машина | Внутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек |
- Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 19 | УБИ.021 Угроза злоупотребления доверием потребителей облачных услуг |
Внешний нарушитель · Н3 |
Облачная система | Внешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т1 — Сбор информации о системах и сетях
T1.6 — Перебор сведений о пользователях, устройствах и приложениях - Т2 — Получение первоначального доступа к компонентам систем и сетей
T2.1 — Использование внешних сервисов организации в сети Интернет - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 20 | УБИ.022 Угроза избыточного выделения оперативной памяти |
Внешний нарушитель · Н3 |
Аппаратное обеспечение, системное программное обеспечение, сетевое программное обеспечение | Внешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т1 — Сбор информации о системах и сетях
T1.6 — Перебор сведений о пользователях, устройствах и приложениях - Т2 — Получение первоначального доступа к компонентам систем и сетей
T2.1 — Использование внешних сервисов организации в сети Интернет - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 21 | УБИ.023 Угроза изменения компонентов информационной (автоматизированной) системы |
Авторизованный пользователь · Н2 |
Информационная система, сервер, рабочая станция, виртуальная машина, системное программное обеспечение, прикладное программное обеспечение, аппаратное обеспечение | Внутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек |
- Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 22 | УБИ.025 Угроза изменения системных и глобальных переменных |
Авторизованный пользователь · Н2 |
Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение | Внутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек |
- Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 23 | УБИ.026 Угроза искажения XML-схемы |
Внешний нарушитель · Н3 |
Сетевой узел, сетевое программное обеспечение, сетевой трафик | Внешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т1 — Сбор информации о системах и сетях
T1.6 — Перебор сведений о пользователях, устройствах и приложениях - Т2 — Получение первоначального доступа к компонентам систем и сетей
T2.1 — Использование внешних сервисов организации в сети Интернет - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.7 — Подмена информации в файлах, базах данных или репозиториях
|
Нарушение целостности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 24 | УБИ.027 Угроза искажения вводимой и выводимой на периферийные устройства информации |
Внешний нарушитель · Н3 |
Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, аппаратное обеспечение | Внешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т1 — Сбор информации о системах и сетях
T1.6 — Перебор сведений о пользователях, устройствах и приложениях - Т2 — Получение первоначального доступа к компонентам систем и сетей
T2.1 — Использование внешних сервисов организации в сети Интернет - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.7 — Подмена информации в файлах, базах данных или репозиториях
|
Нарушение целостности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |