Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
СП.2.1 Использование недостатков, связанных с неполнотой проверки вводимых (входных) данных
Группа способов: СП.2 Использование недостатков конфигурации
Уровень возможностей нарушителя: В.2
Возможные реализуемые угрозы: УБИ.1 УБИ.2 УБИ.3 УБИ.4 УБИ.5 УБИ.6 УБИ.7 УБИ.8 УБИ.9 УБИ.10 УБИ.11
Возможные меры защиты: ОЦЛ.3.1 ОЦЛ.4.2 УКФ.2.2 УКФ.4.1

Связанные риски

Риск Связи
Повышение привилегий в ОС из-за использования недостатков, связанных с неполнотой проверки вводимых (входных) данных в средстве виртуализации
Повышение привилегий Целостность
Угроза несанкционированной модификации (искажения) из-за внедрения вредоносного программного обеспечения через скомпрометированные обновления программного обеспечения или операционной системы в системном ПО
Конфиденциальность Раскрытие информации
Угроза несанкционированной модификации (искажения) из-за внедрения вредоносного программного обеспечения через скомпрометированные обновления программного обеспечения или операционной системы в прикладном ПО
Конфиденциальность Раскрытие информации
Угроза несанкционированного доступа из-за внедрения вредоносного программного обеспечения через скомпрометированные обновления программного обеспечения или операционной системы в прикладном ПО
Конфиденциальность Раскрытие информации НСД
Угроза несанкционированного доступа из-за внедрения вредоносного программного обеспечения через скомпрометированные обновления программного обеспечения или операционной системы в системном ПО
Конфиденциальность Раскрытие информации НСД
Угроза утечки информации из-за внедрения вредоносного программного обеспечения через скомпрометированные обновления программного обеспечения или операционной системы в прикладном ПО
Конфиденциальность Раскрытие информации
Угроза несанкционированной подмены из-за внедрения вредоносного программного обеспечения через скомпрометированные обновления программного обеспечения или операционной системы в средстве контейнеризации
Достоверность Искажение
Утечка информации ограниченного доступа из-за внедрения вредоносного программного обеспечения через скомпрометированные обновления программного обеспечения или операционной системы в средстве контейнеризации
Конфиденциальность Ущерб государству Финансы Раскрытие информации Репутация
Угроза несанкционированного доступа из-за внедрения вредоносного программного обеспечения через скомпрометированные обновления программного обеспечения или операционной системы в средстве контейнеризации
Конфиденциальность Раскрытие информации НСД

Каталоги

БДУ ФСТЭК:
УБИ.016 Угроза доступа к локальным файлам сервера при помощи URL
Угроза заключается в возможности передачи нарушителем дискредитируемому браузеру запроса на доступ к файловой системе пользовате...
УБИ.027 Угроза искажения вводимой и выводимой на периферийные устройства информации
Угроза заключается в возможности дезинформирования пользователей или автоматических систем управления путём подмены или искажени...
УБИ.033 Угроза использования слабостей кодирования входных данных
Угроза заключается в возможности осуществления нарушителем деструктивного информационного воздействия на дискредитируемую систем...
УБИ.068 Угроза неправомерного/некорректного использования интерфейса взаимодействия с приложением
Угроза заключается в возможности осуществления нарушителем деструктивного программного воздействия на API в целях реализации фун...
УБИ.114 Угроза переполнения целочисленных переменных
Угроза заключается в возможности приведения нарушителем дискредитируемого приложения к сбоям в работе путём подачи на его входны...
УБИ.117 Угроза перехвата привилегированного потока
Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к потоку данных, созданного приложением...
УБИ.145 Угроза пропуска проверки целостности программного обеспечения
Угроза заключается в возможности внедрения нарушителем в дискредитируемую систему вредоносного программного обеспечения путём об...

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.