Модель угроз по типовому решению

Публичный мастер автоматически строит модель угроз по Методике оценки угроз безопасности информации ФСТЭК России от 05.02.2021: от архитектуры и объектов воздействия — к нарушителю, УБИ и отдельным сценариям с тактиками и техниками.

  1. 1. Решение
  2. 2. Архитектура
  3. 3. Последствия
  4. 4. Объекты
  5. 5. Нарушители
  6. 6. УБИ
  7. 7. Сценарии

1. Выберите типовое решение

Публичный веб-сайт/портал со сбором ПДн

Приём ПДн через формы на сайте, доступном из сети Интернет.

Клиент-банк / дистанционное банковское обслуживание (ДБО)

АРМ для платежей и ключ электронной подписи для банка.

Электронный документооборот и электронная подпись (ЭП, МЧД)

Подписание и обмен электронными документами.

1С / учётная система на сервере

Внутренняя база данных с ПДн (1С, ERP, CRM на сервере).

Облачные сервисы / хостинг у стороннего подрядчика

Обработка или хранение ПДн у внешнего провайдера.

Удалённый доступ / VPN / терминальный сервер

Доступ работников к ресурсам организации извне.

Электронная почта

Приём и отправка писем, вложений.

Съёмные машинные носители (USB, внешние диски)

Перенос и хранение ПДн на съёмных носителях.

Беспроводные сети Wi-Fi

Подключение АРМ и устройств по Wi-Fi.

Видеонаблюдение / биометрия

Видеопоток и биометрические ПДн (учитывать требования 572-ФЗ, ПП-512).

2. Уточните архитектуру «Электронная почта»

Доступные интерфейсы определяют, может ли нарушитель использовать способ реализации угрозы (п. 5.2.4 Методики).

Дополнительные компоненты

3. Возможные негативные последствия

Отметьте последствия, от которых система определит виды ущерба и нарушаемые свойства.

Модель сформирована автоматически на основании выбранной архитектуры и экспертной базы сервиса. Параметры можно изменить в форме выше и сформировать модель повторно.

4. Объекты воздействия

  • Почтовый клиент и сервер, вложения электронной почты.

Применимость — внутренний показатель экспертного движка, а не нормативная оценка риска.

1
объектов воздействия
24
актуальных сценариев
4
высокой применимости
20
средней применимости

Учтённые последствия

нарушение прав и частной жизни субъектов ПДнфинансовый ущерб субъектам или операторуостановка или нарушение деятельностирепутационный ущерб и потеря доверия

5–7. Актуальные угрозы и сценарии реализации

Экспертное ядро дополнено динамическим отбором по объектам, нарушителям и последствиям.

Сценариев: 24
1
УБИ.127 Высокая применимость

Угроза подмены действия пользователя путём обмана

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Прикладное программное обеспечение, сетевое программное обеспечение

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Характерна для выбранного типового решения по экспертной базе сервиса

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Предлагаемые группы мер: организационные меры, обучение персонала (РСБ).

2
УБИ.175 Высокая применимость

Угроза «фишинга»

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Рабочая станция, сетевое программное обеспечение, сетевой трафик

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Характерна для выбранного типового решения по экспертной базе сервиса

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Предлагаемые группы мер: организационные меры, обучение, антивирусная защита (АВЗ).

3
УБИ.186 Высокая применимость

Угроза внедрения вредоносного кода через рекламу, сервисы и контент

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Сетевое программное обеспечение

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Характерна для выбранного типового решения по экспертной базе сервиса

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Предлагаемые группы мер: антивирусная защита (АВЗ).

4
УБИ.190 Высокая применимость

Угроза внедрения вредоносного кода за счет посещения зараженных сайтов в сети Интернет

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Сетевое программное обеспечение

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Характерна для выбранного типового решения по экспертной базе сервиса

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Предлагаемые группы мер: антивирусная защита, контроль веб-доступа (АВЗ).

5
УБИ.002 Средняя применимость

Угроза агрегирования данных, передаваемых в грид-системе

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Сетевой трафик

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

6
УБИ.003 Средняя применимость

Угроза использования слабостей криптографических алгоритмов и уязвимостей в программном обеспечении их реализации

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Метаданные, системное программное обеспечение

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Предлагаемые группы мер: защита сертифицированными СКЗИ, анализ защищённости (ЗИС, АНЗ).

7
УБИ.006 Средняя применимость

Угроза внедрения кода или данных

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

8
УБИ.007 Средняя применимость

Угроза воздействия на программы с высокими привилегиями

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Информационная система, виртуальная машина, сетевое программное обеспечение, сетевой трафик

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

9
УБИ.008 Средняя применимость

Угроза восстановления и/или повторного использования аутентификационной информации

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Системное программное обеспечение, микропрограммное обеспечение, учётные данные пользователя

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Предлагаемые группы мер: идентификация и аутентификация (ИАФ).

10
УБИ.010 Средняя применимость

Угроза выхода процесса за пределы виртуальной машины

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Информационная система, сетевой узел, носитель информации, объекты файловой системы, учётные данные пользователя, образ виртуальной машины

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

11
УБИ.011 Средняя применимость

Угроза деавторизации санкционированного клиента беспроводной сети

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Сетевой узел

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Предлагаемые группы мер: защита беспроводной сети (ЗИС).

12
УБИ.012 Средняя применимость

Угроза деструктивного изменения конфигурации/среды окружения программ

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, метаданные, объекты файловой системы, реестр

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

13
УБИ.014 Средняя применимость

Угроза длительного удержания вычислительных ресурсов пользователями

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Информационная система, сетевой узел, носитель информации, системное программное обеспечение, сетевое программное обеспечение, сетевой трафик

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

14
УБИ.016 Средняя применимость

Угроза доступа к локальным файлам сервера при помощи URL

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Сетевое программное обеспечение

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  3. Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  4. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

15
УБИ.017 Средняя применимость

Угроза доступа/перехвата/изменения HTTP cookies

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Прикладное программное обеспечение, сетевое программное обеспечение

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  3. Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  4. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Предлагаемые группы мер: защита каналов связи и контроль сессий (ЗИС).

16
УБИ.019 Средняя применимость

Угроза заражения DNS-кеша

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Сетевой узел, сетевое программное обеспечение, сетевой трафик

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

17
УБИ.022 Средняя применимость

Угроза избыточного выделения оперативной памяти

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Аппаратное обеспечение, системное программное обеспечение, сетевое программное обеспечение

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

18
УБИ.023 Средняя применимость

Угроза изменения компонентов информационной (автоматизированной) системы

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Информационная система, сервер, рабочая станция, виртуальная машина, системное программное обеспечение, прикладное программное обеспечение, аппаратное обеспечение

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

19
УБИ.025 Средняя применимость

Угроза изменения системных и глобальных переменных

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

20
УБИ.026 Средняя применимость

Угроза искажения XML-схемы

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Сетевой узел, сетевое программное обеспечение, сетевой трафик

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.7 — Подмена информации в файлах, базах данных или репозиториях
Негативное последствие

Нарушение целостности защищаемой информации

21
УБИ.027 Средняя применимость

Угроза искажения вводимой и выводимой на периферийные устройства информации

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, аппаратное обеспечение

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.7 — Подмена информации в файлах, базах данных или репозиториях
Негативное последствие

Нарушение целостности защищаемой информации

22
УБИ.028 Средняя применимость

Угроза использования альтернативных путей доступа к ресурсам

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Сетевой узел, объекты файловой системы, прикладное программное обеспечение, системное программное обеспечение

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  3. Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  4. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

23
УБИ.030 Средняя применимость

Угроза использования информации идентификации/аутентификации, заданной по умолчанию

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Средства защиты информации, системное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, программно-аппаратные средства со встроенными функциями защиты

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

24
УБИ.031 Средняя применимость

Угроза использования механизмов авторизации для повышения привилегий

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Модель сформирована. Скачайте публичный фрагмент либо перенесите расчёт в личный кабинет ГрамотаИБ для корректировки сценариев и DOCX.

Скачать фрагмент PDF →