Модель угроз по типовому решению

Публичный мастер автоматически строит модель угроз по Методике оценки угроз безопасности информации ФСТЭК России от 05.02.2021: от архитектуры и объектов воздействия — к нарушителю, УБИ и отдельным сценариям с тактиками и техниками.

  1. 1. Решение
  2. 2. Архитектура
  3. 3. Последствия
  4. 4. Объекты
  5. 5. Нарушители
  6. 6. УБИ
  7. 7. Сценарии

1. Выберите типовое решение

Публичный веб-сайт/портал со сбором ПДн

Приём ПДн через формы на сайте, доступном из сети Интернет.

Клиент-банк / дистанционное банковское обслуживание (ДБО)

АРМ для платежей и ключ электронной подписи для банка.

Электронный документооборот и электронная подпись (ЭП, МЧД)

Подписание и обмен электронными документами.

1С / учётная система на сервере

Внутренняя база данных с ПДн (1С, ERP, CRM на сервере).

Облачные сервисы / хостинг у стороннего подрядчика

Обработка или хранение ПДн у внешнего провайдера.

Удалённый доступ / VPN / терминальный сервер

Доступ работников к ресурсам организации извне.

Электронная почта

Приём и отправка писем, вложений.

Съёмные машинные носители (USB, внешние диски)

Перенос и хранение ПДн на съёмных носителях.

Беспроводные сети Wi-Fi

Подключение АРМ и устройств по Wi-Fi.

Видеонаблюдение / биометрия

Видеопоток и биометрические ПДн (учитывать требования 572-ФЗ, ПП-512).

2. Уточните архитектуру «Съёмные машинные носители (USB, внешние диски)»

Доступные интерфейсы определяют, может ли нарушитель использовать способ реализации угрозы (п. 5.2.4 Методики).

Дополнительные компоненты

3. Возможные негативные последствия

Отметьте последствия, от которых система определит виды ущерба и нарушаемые свойства.

Модель сформирована автоматически на основании выбранной архитектуры и экспертной базы сервиса. Параметры можно изменить в форме выше и сформировать модель повторно.

4. Объекты воздействия

  • Съёмные машинные носители информации и резервные копии.

Применимость — внутренний показатель экспертного движка, а не нормативная оценка риска.

1
объектов воздействия
19
актуальных сценариев
4
высокой применимости
15
средней применимости

Учтённые последствия

нарушение прав и частной жизни субъектов ПДнфинансовый ущерб субъектам или операторуостановка или нарушение деятельностирепутационный ущерб и потеря доверия

5–7. Актуальные угрозы и сценарии реализации

Экспертное ядро дополнено динамическим отбором по объектам, нарушителям и последствиям.

Сценариев: 19
1
УБИ.071 Высокая применимость

Угроза несанкционированного восстановления удалённой защищаемой информации

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Машинный носитель информации

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Характерна для выбранного типового решения по экспертной базе сервиса

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Предлагаемые группы мер: защита машинных носителей, гарантированное удаление (ЗНИ).

2
УБИ.088 Высокая применимость

Угроза несанкционированного копирования защищаемой информации

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Объекты файловой системы, машинный носитель информации

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Характерна для выбранного типового решения по экспертной базе сервиса

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Предлагаемые группы мер: управление доступом и контроль подключения носителей (УПД, ЗНИ).

3
УБИ.156 Высокая применимость

Угроза утраты носителей информации

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Носитель информации

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Характерна для выбранного типового решения по экспертной базе сервиса

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Предлагаемые группы мер: учёт и защита машинных носителей (ЗНИ).

4
УБИ.158 Высокая применимость

Угроза форматирования носителей информации

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Носитель информации

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Характерна для выбранного типового решения по экспертной базе сервиса

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Предлагаемые группы мер: защита носителей, резервное копирование (ЗНИ, ОДТ).

5
УБИ.010 Средняя применимость

Угроза выхода процесса за пределы виртуальной машины

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Информационная система, сетевой узел, носитель информации, объекты файловой системы, учётные данные пользователя, образ виртуальной машины

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

6
УБИ.014 Средняя применимость

Угроза длительного удержания вычислительных ресурсов пользователями

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Информационная система, сетевой узел, носитель информации, системное программное обеспечение, сетевое программное обеспечение, сетевой трафик

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

7
УБИ.051 Средняя применимость

Угроза невозможности восстановления сессии работы на ПЭВМ при выводе из промежуточных состояний питания

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Рабочая станция, носитель информации, системное программное обеспечение, метаданные, объекты файловой системы, реестр

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

8
УБИ.054 Средняя применимость

Угроза недобросовестного исполнения обязательств поставщиками облачных услуг

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Информационная система, сервер, носитель информации, метаданные, объекты файловой системы

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

9
УБИ.067 Средняя применимость

Угроза неправомерного ознакомления с защищаемой информацией

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Аппаратное обеспечение, носители информации, объекты файловой системы

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

10
УБИ.074 Средняя применимость

Угроза несанкционированного доступа к аутентификационной информации

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Системное программное обеспечение, объекты файловой системы, учётные данные пользователя, реестр, машинные носители информации

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  3. Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  4. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Предлагаемые группы мер: идентификация, аутентификация и управление доступом (ИАФ, УПД).

11
УБИ.077 Средняя применимость

Угроза несанкционированного доступа к данным за пределами зарезервированного адресного пространства, в том числе выделенного под виртуальное аппаратное обеспечение

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Сервер, рабочая станция, виртуальная машина, гипервизор, машинный носитель информации, метаданные

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  3. Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  4. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

12
УБИ.085 Средняя применимость

Угроза несанкционированного доступа к хранимой в виртуальном пространстве защищаемой информации

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Носитель информации, объекты файловой системы

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.1 — Сбор и вывод информации через стандартные протоколы удалённого управления
  3. Т9 Сбор и вывод из системы или сети информации, необходимой для дальнейших действий при реализации угроз безопасности информации или реализации новых угроз
    T9.14 — Вывод информации через публичные или облачные ресурсы
  4. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

13
УБИ.139 Средняя применимость

Угроза преодоления физической защиты

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Сервер, рабочая станция, носитель информации, аппаратное обеспечение

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

14
УБИ.143 Средняя применимость

Угроза программного выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Носитель информации, микропрограммное обеспечение, аппаратное обеспечение, телекоммуникационное устройство

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

15
УБИ.155 Средняя применимость

Угроза утраты вычислительных ресурсов

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Информационная система, сетевой узел, носитель информации, системное программное обеспечение, сетевое программное обеспечение, сетевой трафик

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

16
УБИ.157 Средняя применимость

Угроза физического выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Сервер, рабочая станция, носитель информации, аппаратное обеспечение

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

17
УБИ.160 Средняя применимость

Угроза хищения средств хранения, обработки и (или) ввода/вывода/передачи информации

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Сервер, рабочая станция, носитель информации, аппаратное обеспечение

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

18
УБИ.224 Средняя применимость

Угроза нарушения целостности (подмены) контейнеров

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Информационная система, сетевой узел, носитель информации, объекты файловой системы, учетные данные пользователя, образ docker-контейнера

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.7 — Подмена информации в файлах, базах данных или репозиториях
Негативное последствие

Нарушение целостности защищаемой информации

19
УБИ.225 Средняя применимость

Угроза нарушения изоляции контейнеров

Нарушитель

Авторизованный пользователь · Н2

Объект воздействия

Сервер, рабочая станция, docker-контейнер, машинный носитель информации, метаданные

Интерфейс

Внутренний сетевой интерфейс или интерфейс пользователя

Способ реализации

Использование уязвимостей и ошибочных настроек

Почему угроза включена

  • Признаки угрозы соответствуют выбранным объектам, нарушителю и последствиям

Последовательность тактик и техник

  1. Т7 Сокрытие действий и применяемых при этом средств от обнаружения
    T7.1 — Использование штатных инструментов администрирования
  2. Т10 Несанкционированный доступ и (или) воздействие на информационные ресурсы или компоненты систем и сетей, приводящие к негативным последствиям
    T10.1 — Несанкционированный доступ к защищаемой информации
Негативное последствие

Нарушение конфиденциальности защищаемой информации

Модель сформирована. Скачайте публичный фрагмент либо перенесите расчёт в личный кабинет ГрамотаИБ для корректировки сценариев и DOCX.

Скачать фрагмент PDF →