Вернуться к расчёту

Фрагмент модели угроз безопасности информации

Типовое решение: Облачные сервисы / хостинг у стороннего подрядчика

Сформировано по Методике оценки угроз безопасности информации ФСТЭК России от 05.02.2021 и сведениям БДУ ФСТЭК.

1. Исходные параметры и последствия

  • нарушение прав и частной жизни субъектов ПДн
  • финансовый ущерб субъектам или оператору
  • остановка или нарушение деятельности
  • репутационный ущерб и потеря доверия

2. Объекты воздействия

  • Виртуальная инфраструктура и данные, размещённые у провайдера.
  • Каналы связи с облачным сервисом.

3. Перечень актуальных угроз

УБИ и наименование угрозыНарушитель и уровень возможностейОбъект воздействияСпособ реализацииСценарий реализацииНегативное последствиеВывод об актуальности
1УБИ.034
Угроза использования слабостей протоколов сетевого/локального обмена данными
Внешний нарушитель · Н3 Системное программное обеспечение, сетевое программное обеспечение, сетевой трафикВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
2УБИ.116
Угроза перехвата данных, передаваемых по вычислительной сети
Внешний нарушитель · Н3 Сетевой узел, сетевой трафикВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  6. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  7. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
3УБИ.128
Угроза подмены доверенного пользователя
Внешний нарушитель · Н3 Сетевой узел, сетевое программное обеспечениеВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
4УБИ.135
Угроза потери и утечки данных, обрабатываемых в облаке
Авторизованный пользователь · Н2 Системное программное обеспечение, метаданные, объекты файловой системыВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  3. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  4. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
5УБИ.192
Угроза использования уязвимых версий программного обеспечения
Внешний нарушитель · Н3 Прикладное программное обеспечение, сетевое программное обеспечение, системное программное обеспечениеВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
6УБИ.002
Угроза агрегирования данных, передаваемых в грид-системе
Внешний нарушитель · Н3 Сетевой трафикВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
7УБИ.003
Угроза использования слабостей криптографических алгоритмов и уязвимостей в программном обеспечении их реализации
Внешний нарушитель · Н3 Метаданные, системное программное обеспечениеВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
8УБИ.006
Угроза внедрения кода или данных
Внешний нарушитель · Н3 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
9УБИ.007
Угроза воздействия на программы с высокими привилегиями
Внешний нарушитель · Н3 Информационная система, виртуальная машина, сетевое программное обеспечение, сетевой трафикВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
10УБИ.008
Угроза восстановления и/или повторного использования аутентификационной информации
Внешний нарушитель · Н3 Системное программное обеспечение, микропрограммное обеспечение, учётные данные пользователяВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
11УБИ.010
Угроза выхода процесса за пределы виртуальной машины
Внешний нарушитель · Н3 Информационная система, сетевой узел, носитель информации, объекты файловой системы, учётные данные пользователя, образ виртуальной машиныВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
12УБИ.011
Угроза деавторизации санкционированного клиента беспроводной сети
Внешний нарушитель · Н3 Сетевой узелВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
13УБИ.012
Угроза деструктивного изменения конфигурации/среды окружения программ
Авторизованный пользователь · Н2 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, метаданные, объекты файловой системы, реестрВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
14УБИ.014
Угроза длительного удержания вычислительных ресурсов пользователями
Внешний нарушитель · Н3 Информационная система, сетевой узел, носитель информации, системное программное обеспечение, сетевое программное обеспечение, сетевой трафикВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
15УБИ.016
Угроза доступа к локальным файлам сервера при помощи URL
Внешний нарушитель · Н3 Сетевое программное обеспечениеВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  6. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  7. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
16УБИ.017
Угроза доступа/перехвата/изменения HTTP cookies
Внешний нарушитель · Н3 Прикладное программное обеспечение, сетевое программное обеспечениеВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  6. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  7. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
17УБИ.019
Угроза заражения DNS-кеша
Внешний нарушитель · Н3 Сетевой узел, сетевое программное обеспечение, сетевой трафикВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
18УБИ.020
Угроза злоупотребления возможностями, предоставленными потребителям облачных услуг
Авторизованный пользователь · Н2 Облачная система, виртуальная машинаВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
19УБИ.021
Угроза злоупотребления доверием потребителей облачных услуг
Внешний нарушитель · Н3 Облачная системаВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
20УБИ.022
Угроза избыточного выделения оперативной памяти
Внешний нарушитель · Н3 Аппаратное обеспечение, системное программное обеспечение, сетевое программное обеспечениеВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
21УБИ.023
Угроза изменения компонентов информационной (автоматизированной) системы
Авторизованный пользователь · Н2 Информационная система, сервер, рабочая станция, виртуальная машина, системное программное обеспечение, прикладное программное обеспечение, аппаратное обеспечениеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
22УБИ.025
Угроза изменения системных и глобальных переменных
Авторизованный пользователь · Н2 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
23УБИ.026
Угроза искажения XML-схемы
Внешний нарушитель · Н3 Сетевой узел, сетевое программное обеспечение, сетевой трафикВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.7 — Подмена информации в файлах, базах данных или репозиториях
Нарушение целостности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
24УБИ.027
Угроза искажения вводимой и выводимой на периферийные устройства информации
Внешний нарушитель · Н3 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, аппаратное обеспечениеВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.7 — Подмена информации в файлах, базах данных или репозиториях
Нарушение целостности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.

Документ содержит фрагмент модели угроз для типового решения. Полная модель организации формируется в личном кабинете с учётом фактической архитектуры и реквизитов информационной системы.