Вернуться к расчёту

Фрагмент модели угроз безопасности информации

Типовое решение: Электронная почта

Сформировано по Методике оценки угроз безопасности информации ФСТЭК России от 05.02.2021 и сведениям БДУ ФСТЭК.

1. Исходные параметры и последствия

  • нарушение прав и частной жизни субъектов ПДн
  • финансовый ущерб субъектам или оператору
  • остановка или нарушение деятельности
  • репутационный ущерб и потеря доверия

2. Объекты воздействия

  • Почтовый клиент и сервер, вложения электронной почты.

3. Перечень актуальных угроз

УБИ и наименование угрозыНарушитель и уровень возможностейОбъект воздействияСпособ реализацииСценарий реализацииНегативное последствиеВывод об актуальности
1УБИ.127
Угроза подмены действия пользователя путём обмана
Авторизованный пользователь · Н2 Прикладное программное обеспечение, сетевое программное обеспечениеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
2УБИ.175
Угроза «фишинга»
Авторизованный пользователь · Н2 Рабочая станция, сетевое программное обеспечение, сетевой трафикВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
3УБИ.186
Угроза внедрения вредоносного кода через рекламу, сервисы и контент
Авторизованный пользователь · Н2 Сетевое программное обеспечениеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
4УБИ.190
Угроза внедрения вредоносного кода за счет посещения зараженных сайтов в сети Интернет
Авторизованный пользователь · Н2 Сетевое программное обеспечениеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
5УБИ.002
Угроза агрегирования данных, передаваемых в грид-системе
Авторизованный пользователь · Н2 Сетевой трафикВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
6УБИ.003
Угроза использования слабостей криптографических алгоритмов и уязвимостей в программном обеспечении их реализации
Авторизованный пользователь · Н2 Метаданные, системное программное обеспечениеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
7УБИ.006
Угроза внедрения кода или данных
Авторизованный пользователь · Н2 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
8УБИ.007
Угроза воздействия на программы с высокими привилегиями
Авторизованный пользователь · Н2 Информационная система, виртуальная машина, сетевое программное обеспечение, сетевой трафикВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
9УБИ.008
Угроза восстановления и/или повторного использования аутентификационной информации
Авторизованный пользователь · Н2 Системное программное обеспечение, микропрограммное обеспечение, учётные данные пользователяВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
10УБИ.010
Угроза выхода процесса за пределы виртуальной машины
Авторизованный пользователь · Н2 Информационная система, сетевой узел, носитель информации, объекты файловой системы, учётные данные пользователя, образ виртуальной машиныВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
11УБИ.011
Угроза деавторизации санкционированного клиента беспроводной сети
Авторизованный пользователь · Н2 Сетевой узелВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
12УБИ.012
Угроза деструктивного изменения конфигурации/среды окружения программ
Авторизованный пользователь · Н2 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, метаданные, объекты файловой системы, реестрВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
13УБИ.014
Угроза длительного удержания вычислительных ресурсов пользователями
Авторизованный пользователь · Н2 Информационная система, сетевой узел, носитель информации, системное программное обеспечение, сетевое программное обеспечение, сетевой трафикВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
14УБИ.016
Угроза доступа к локальным файлам сервера при помощи URL
Авторизованный пользователь · Н2 Сетевое программное обеспечениеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  3. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  4. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
15УБИ.017
Угроза доступа/перехвата/изменения HTTP cookies
Авторизованный пользователь · Н2 Прикладное программное обеспечение, сетевое программное обеспечениеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  3. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  4. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
16УБИ.019
Угроза заражения DNS-кеша
Авторизованный пользователь · Н2 Сетевой узел, сетевое программное обеспечение, сетевой трафикВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
17УБИ.022
Угроза избыточного выделения оперативной памяти
Авторизованный пользователь · Н2 Аппаратное обеспечение, системное программное обеспечение, сетевое программное обеспечениеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
18УБИ.023
Угроза изменения компонентов информационной (автоматизированной) системы
Авторизованный пользователь · Н2 Информационная система, сервер, рабочая станция, виртуальная машина, системное программное обеспечение, прикладное программное обеспечение, аппаратное обеспечениеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
19УБИ.025
Угроза изменения системных и глобальных переменных
Авторизованный пользователь · Н2 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
20УБИ.026
Угроза искажения XML-схемы
Авторизованный пользователь · Н2 Сетевой узел, сетевое программное обеспечение, сетевой трафикВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.7 — Подмена информации в файлах, базах данных или репозиториях
Нарушение целостности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
21УБИ.027
Угроза искажения вводимой и выводимой на периферийные устройства информации
Авторизованный пользователь · Н2 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, аппаратное обеспечениеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.7 — Подмена информации в файлах, базах данных или репозиториях
Нарушение целостности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
22УБИ.028
Угроза использования альтернативных путей доступа к ресурсам
Авторизованный пользователь · Н2 Сетевой узел, объекты файловой системы, прикладное программное обеспечение, системное программное обеспечениеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  3. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  4. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
23УБИ.030
Угроза использования информации идентификации/аутентификации, заданной по умолчанию
Авторизованный пользователь · Н2 Средства защиты информации, системное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, программно-аппаратные средства со встроенными функциями защитыВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
24УБИ.031
Угроза использования механизмов авторизации для повышения привилегий
Авторизованный пользователь · Н2 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.

Документ содержит фрагмент модели угроз для типового решения. Полная модель организации формируется в личном кабинете с учётом фактической архитектуры и реквизитов информационной системы.