Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

УБИ.122 Угроза повышения привилегий

Угроза заключается в возможности осуществления нарушителем деструктивного программного воздействия на дискредитируемый процесс (или систему) или на другие процессы (или системы) от его (её) имени путём эксплуатации неправомерно полученных нарушителем дополнительных прав на управление дискредитированным объектом.
Данная угроза обусловлена уязвимостями программного обеспечения, выполняющего функции разграничения доступа (в алгоритме или параметрах конфигурации).
Реализация данной угрозы возможна при наличии у нарушителя программного обеспечения (типа "эксплойт"), специально разработанного для реализации данной угрозы в дискредитируемой системе
Типы активов
Системное программное обеспечение
Сетевое программное обеспечение
Информационная система
Классификация
Конфиденциальность
Целостность
Доступность
Источники угрозы
Внешний нарушитель - Средний потенциал
Внутренний нарушитель - Средний потенциал

Связанные риски

Риск Связи
Угроза отказа в обслуживании из-за использования недостатков механизмов разграничения доступа в средстве защиты информации
Доступность Отказ в обслуживании
Угроза несанкционированного доступа из-за использования недостатков механизмов разграничения доступа в средстве защиты информации
Конфиденциальность Раскрытие информации НСД
Угроза несанкционированной модификации (искажения) из-за использования недостатков механизмов разграничения доступа в средстве защиты информации
Конфиденциальность Раскрытие информации
Угроза утечки информации из-за использования недостатков механизмов разграничения доступа в средстве защиты информации
Конфиденциальность Раскрытие информации
Повышение привилегий в ОС из-за использования недостатков механизмов разграничения доступа в средстве виртуализации
Повышение привилегий Целостность
Угроза несанкционированного доступа из-за использования недостатков механизмов разграничения доступа в средстве виртуализации
Конфиденциальность Раскрытие информации НСД
Угроза нарушения функционирования (работоспособности) из-за использования недостатков механизмов разграничения доступа в программном обеспечении
Целостность Неотказуемость НСД
Угроза нарушения функционирования (работоспособности) из-за использования недостатков механизмов разграничения доступа в оборудовании
Целостность Неотказуемость НСД
Нарушение штатного режима функционирования автоматизированной системы управления и управляемого объекта и/или процесса из-за использования недостатков механизмов разграничения доступа в оборудовании
Доступность Ущерб юридическому лицу Целостность
Нарушение штатного режима функционирования автоматизированной системы управления и управляемого объекта и/или процесса из-за использования недостатков механизмов разграничения доступа в программном обеспечении
Доступность Ущерб юридическому лицу Целостность

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.