| 1 | УБИ.071 Угроза несанкционированного восстановления удалённой защищаемой информации |
Преступные группы (криминальные структуры) · Н3 |
Машинный носитель информации | Внутренние сетевые интерфейсы; Использование уязвимостей |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 — Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 2 | УБИ.088 Угроза несанкционированного копирования защищаемой информации |
Преступные группы (криминальные структуры) · Н3 |
Объекты файловой системы, машинный носитель информации | Внутренние сетевые интерфейсы; Использование уязвимостей |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 — Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 3 | УБИ.156 Угроза утраты носителей информации |
Преступные группы (криминальные структуры) · Н3 |
Носитель информации | Внутренние сетевые интерфейсы; Использование уязвимостей |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 — Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 4 | УБИ.158 Угроза форматирования носителей информации |
Преступные группы (криминальные структуры) · Н3 |
Носитель информации | Внутренние сетевые интерфейсы; Использование уязвимостей |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 — Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.7 — Подмена информации в файлах, базах данных или репозиториях
|
Нарушение целостности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 5 | УБИ.010 Угроза выхода процесса за пределы виртуальной машины |
Преступные группы (криминальные структуры) · Н3 |
Информационная система, сетевой узел, носитель информации, объекты файловой системы, учётные данные пользователя, образ виртуальной машины | Внутренние сетевые интерфейсы; Использование уязвимостей |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 — Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 6 | УБИ.014 Угроза длительного удержания вычислительных ресурсов пользователями |
Преступные группы (криминальные структуры) · Н3 |
Информационная система, сетевой узел, носитель информации, системное программное обеспечение, сетевое программное обеспечение, сетевой трафик | Внутренние сетевые интерфейсы; Использование уязвимостей |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 — Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.10 — Организация отказа в обслуживании системы или её компонентов
|
Нарушение доступности и функционирования системы | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 7 | УБИ.051 Угроза невозможности восстановления сессии работы на ПЭВМ при выводе из промежуточных состояний питания |
Преступные группы (криминальные структуры) · Н3 |
Рабочая станция, носитель информации, системное программное обеспечение, метаданные, объекты файловой системы, реестр | Внутренние сетевые интерфейсы; Использование уязвимостей |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 — Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.7 — Подмена информации в файлах, базах данных или репозиториях
|
Нарушение целостности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 8 | УБИ.054 Угроза недобросовестного исполнения обязательств поставщиками облачных услуг |
Преступные группы (криминальные структуры) · Н3 |
Информационная система, сервер, носитель информации, метаданные, объекты файловой системы | Внутренние сетевые интерфейсы; Использование уязвимостей |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 — Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 9 | УБИ.067 Угроза неправомерного ознакомления с защищаемой информацией |
Преступные группы (криминальные структуры) · Н3 |
Аппаратное обеспечение, носители информации, объекты файловой системы | Внутренние сетевые интерфейсы; Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 — Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 10 | УБИ.074 Угроза несанкционированного доступа к аутентификационной информации |
Преступные группы (криминальные структуры) · Н3 |
Системное программное обеспечение, объекты файловой системы, учётные данные пользователя, реестр, машинные носители информации | Внутренние сетевые интерфейсы; Использование уязвимостей |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 — Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 11 | УБИ.077 Угроза несанкционированного доступа к данным за пределами зарезервированного адресного пространства, в том числе выделенного под виртуальное аппаратное обеспечение |
Преступные группы (криминальные структуры) · Н3 |
Сервер, рабочая станция, виртуальная машина, гипервизор, машинный носитель информации, метаданные | Внутренние сетевые интерфейсы; Использование уязвимостей |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 — Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.7 — Подмена информации в файлах, базах данных или репозиториях
|
Нарушение целостности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 12 | УБИ.085 Угроза несанкционированного доступа к хранимой в виртуальном пространстве защищаемой информации |
Преступные группы (криминальные структуры) · Н3 |
Носитель информации, объекты файловой системы | Внутренние сетевые интерфейсы; Использование уязвимостей |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 — Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 13 | УБИ.139 Угроза преодоления физической защиты |
Преступные группы (криминальные структуры) · Н3 |
Сервер, рабочая станция, носитель информации, аппаратное обеспечение | Внутренние сетевые интерфейсы; Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 — Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 14 | УБИ.143 Угроза программного выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации |
Преступные группы (криминальные структуры) · Н3 |
Носитель информации, микропрограммное обеспечение, аппаратное обеспечение, телекоммуникационное устройство | Внутренние сетевые интерфейсы; Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 — Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.7 — Подмена информации в файлах, базах данных или репозиториях
|
Нарушение целостности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 15 | УБИ.155 Угроза утраты вычислительных ресурсов |
Преступные группы (криминальные структуры) · Н3 |
Информационная система, сетевой узел, носитель информации, системное программное обеспечение, сетевое программное обеспечение, сетевой трафик | Внутренние сетевые интерфейсы; Использование уязвимостей |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 — Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.10 — Организация отказа в обслуживании системы или её компонентов
|
Нарушение доступности и функционирования системы | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 16 | УБИ.157 Угроза физического выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации |
Преступные группы (криминальные структуры) · Н3 |
Сервер, рабочая станция, носитель информации, аппаратное обеспечение | Внутренние сетевые интерфейсы; Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 — Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.7 — Подмена информации в файлах, базах данных или репозиториях
|
Нарушение целостности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 17 | УБИ.160 Угроза хищения средств хранения, обработки и (или) ввода/вывода/передачи информации |
Преступные группы (криминальные структуры) · Н3 |
Сервер, рабочая станция, носитель информации, аппаратное обеспечение | Внутренние сетевые интерфейсы; Нарушение безопасности при поставках программных, программно-аппаратных средств и (или) услуг |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 — Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 18 | УБИ.224 Угроза нарушения целостности (подмены) контейнеров |
Преступные группы (криминальные структуры) · Н3 |
Информационная система, сетевой узел, носитель информации, объекты файловой системы, учетные данные пользователя, образ docker-контейнера | Внутренние сетевые интерфейсы; Использование уязвимостей |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 — Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.1 — Несанкционированный доступ к защищаемой информации
|
Нарушение конфиденциальности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |
| 19 | УБИ.225 Угроза нарушения изоляции контейнеров |
Преступные группы (криминальные структуры) · Н3 |
Сервер, рабочая станция, docker-контейнер, машинный носитель информации, метаданные | Внутренние сетевые интерфейсы; Использование уязвимостей |
- Т1 — Сбор информации о системах и сетях
T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах - Т3 — Внедрение и исполнение вредоносного программного обеспечения в системах и сетях
T3.1 — Автоматический запуск скриптов и файлов с использованием учётных данных - Т4 — Закрепление (сохранение доступа) в системе или сети
T4.1 — Создание учётной записи или кража существующих учётных данных - Т5 — Управление вредоносным программным обеспечением и (или) компонентами, к которым ранее был получен доступ
T5.2 — Использование штатных средств удалённого управления - Т6 — Повышение привилегий по доступу к компонентам систем и сетей
T6.1 — Получение данных привилегированной учётной записи - Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
T7.1 — Использование штатных инструментов администрирования - Т8 — Получение доступа (распространение доступа) к другим компонентам систем и сетей или смежным системам и сетям
T8.1 — Эксплуатация уязвимости для удалённого выполнения кода и распространения доступа - Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления - Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
T10.7 — Подмена информации в файлах, базах данных или репозиториях
|
Нарушение целостности защищаемой информации | Угроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию. |