Вернуться к расчёту

Фрагмент модели угроз безопасности информации

Типовое решение: Удалённый доступ / VPN / терминальный сервер

Сформировано по Методике оценки угроз безопасности информации ФСТЭК России от 05.02.2021 и сведениям БДУ ФСТЭК.

1. Исходные параметры и последствия

  • нарушение прав и частной жизни субъектов ПДн
  • финансовый ущерб субъектам или оператору
  • остановка или нарушение деятельности
  • репутационный ущерб и потеря доверия

2. Объекты воздействия

  • Канал удалённого доступа и терминальный сервер.
  • АРМ удалённого работника.

3. Перечень актуальных угроз

УБИ и наименование угрозыНарушитель и уровень возможностейОбъект воздействияСпособ реализацииСценарий реализацииНегативное последствиеВывод об актуальности
1УБИ.034
Угроза использования слабостей протоколов сетевого/локального обмена данными
Внешний нарушитель · Н3 Системное программное обеспечение, сетевое программное обеспечение, сетевой трафикВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
2УБИ.069
Угроза неправомерных действий в каналах связи
Внешний нарушитель · Н3 Сетевой трафикВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
3УБИ.116
Угроза перехвата данных, передаваемых по вычислительной сети
Внешний нарушитель · Н3 Сетевой узел, сетевой трафикВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  6. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  7. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
4УБИ.131
Угроза подмены субъекта сетевого доступа
Внешний нарушитель · Н3 Прикладное программное обеспечение, сетевое программное обеспечение, сетевой трафикВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  6. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  7. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
5УБИ.168
Угроза «кражи» учётной записи доступа к сетевым сервисам
Внешний нарушитель · Н3 Сетевое программное обеспечениеВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  6. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  7. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
6УБИ.002
Угроза агрегирования данных, передаваемых в грид-системе
Внешний нарушитель · Н3 Сетевой трафикВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
7УБИ.006
Угроза внедрения кода или данных
Внешний нарушитель · Н3 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
8УБИ.007
Угроза воздействия на программы с высокими привилегиями
Внешний нарушитель · Н3 Информационная система, виртуальная машина, сетевое программное обеспечение, сетевой трафикВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
9УБИ.010
Угроза выхода процесса за пределы виртуальной машины
Внешний нарушитель · Н3 Информационная система, сетевой узел, носитель информации, объекты файловой системы, учётные данные пользователя, образ виртуальной машиныВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
10УБИ.011
Угроза деавторизации санкционированного клиента беспроводной сети
Внешний нарушитель · Н3 Сетевой узелВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
11УБИ.012
Угроза деструктивного изменения конфигурации/среды окружения программ
Авторизованный пользователь · Н2 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, метаданные, объекты файловой системы, реестрВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
12УБИ.014
Угроза длительного удержания вычислительных ресурсов пользователями
Внешний нарушитель · Н3 Информационная система, сетевой узел, носитель информации, системное программное обеспечение, сетевое программное обеспечение, сетевой трафикВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
13УБИ.016
Угроза доступа к локальным файлам сервера при помощи URL
Внешний нарушитель · Н3 Сетевое программное обеспечениеВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  6. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  7. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
14УБИ.017
Угроза доступа/перехвата/изменения HTTP cookies
Внешний нарушитель · Н3 Прикладное программное обеспечение, сетевое программное обеспечениеВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  6. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  7. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
15УБИ.019
Угроза заражения DNS-кеша
Внешний нарушитель · Н3 Сетевой узел, сетевое программное обеспечение, сетевой трафикВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
16УБИ.022
Угроза избыточного выделения оперативной памяти
Внешний нарушитель · Н3 Аппаратное обеспечение, системное программное обеспечение, сетевое программное обеспечениеВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
17УБИ.023
Угроза изменения компонентов информационной (автоматизированной) системы
Авторизованный пользователь · Н2 Информационная система, сервер, рабочая станция, виртуальная машина, системное программное обеспечение, прикладное программное обеспечение, аппаратное обеспечениеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
18УБИ.025
Угроза изменения системных и глобальных переменных
Авторизованный пользователь · Н2 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеВнутренний сетевой интерфейс или интерфейс пользователя; Использование уязвимостей и ошибочных настроек
  1. Т7 — Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
19УБИ.026
Угроза искажения XML-схемы
Внешний нарушитель · Н3 Сетевой узел, сетевое программное обеспечение, сетевой трафикВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.7 — Подмена информации в файлах, базах данных или репозиториях
Нарушение целостности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
20УБИ.027
Угроза искажения вводимой и выводимой на периферийные устройства информации
Внешний нарушитель · Н3 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, аппаратное обеспечениеВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.7 — Подмена информации в файлах, базах данных или репозиториях
Нарушение целостности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
21УБИ.028
Угроза использования альтернативных путей доступа к ресурсам
Внешний нарушитель · Н3 Сетевой узел, объекты файловой системы, прикладное программное обеспечение, системное программное обеспечениеВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  6. Т9 — Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  7. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
22УБИ.030
Угроза использования информации идентификации/аутентификации, заданной по умолчанию
Внешний нарушитель · Н3 Средства защиты информации, системное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, программно-аппаратные средства со встроенными функциями защитыВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
23УБИ.031
Угроза использования механизмов авторизации для повышения привилегий
Внешний нарушитель · Н3 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечениеВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.
24УБИ.033
Угроза использования слабостей кодирования входных данных
Внешний нарушитель · Н3 Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, реестрВнешний сетевой интерфейс; Использование уязвимостей и ошибочных настроек
  1. Т1 — Сбор информации о системах и сетях
    T1.2 — Сбор сведений о подключённых к публичным системам устройствах и службах
  2. Т1 — Сбор информации о системах и сетях
    T1.6 — Перебор сведений о пользователях, устройствах и приложениях
  3. Т2 — Получение первоначального доступа к компонентам систем и сетей
    T2.1 — Использование внешних сервисов организации в сети Интернет
  4. Т6 — Повышение привилегий по доступу к компонентам систем и сетей
    T6.1 — Получение данных привилегированной учётной записи
  5. Т10 — Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Нарушение конфиденциальности защищаемой информацииУгроза актуальна: имеется возможный сценарий её реализации, приводящий к негативному последствию.

Документ содержит фрагмент модели угроз для типового решения. Полная модель организации формируется в личном кабинете с учётом фактической архитектуры и реквизитов информационной системы.