Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

УБИ.208 Угроза нецелевого использования вычислительных ресурсов средства вычислительной техники

Угроза заключается в возможности использования вычислительных ресурсов средств вычислительной техники для осуществления сторонних вычислительных процессов.
Угроза реализуется за счет внедрения в средства вычислительной техники вредоносной программы, содержащей код, реализующий использования вычислительных ресурсов для своих нужд (в частности, для майнинга криптовалюты).
Данная угроза обусловлена недостаточностью следующих мер защиты информации:
мер по антивирусной защите, что позволяет выполнить установку и запуск вредоносной программы;
мер по ограничению программной среды, что позволяют нарушителю осуществлять бесконтрольный запуск программных компонентов.
Типы активов
Средство вычислительной техники
Мобильное устройство
Классификация
Доступность
Источники угрозы
Внешний нарушитель - Низкий потенциал
Внешний нарушитель - Средний потенциал
Внутренний нарушитель - Низкий потенциал
Внутренний нарушитель - Средний потенциал

Связанные риски

Риск Связи
Угроза ненадлежащего (нецелевого) использования из-за внедрения вредоносного программного обеспечения в мобильном устройстве
Угроза ненадлежащего (нецелевого) использования из-за внедрения программных и аппаратных закладок в мобильном устройстве
Угроза несанкционированного доступа из-за внедрения вредоносного программного обеспечения через средства установки/обновления программного обеспечения в системном ПО
Конфиденциальность Раскрытие информации НСД
Излишние расходы на электроэнергию из-за возможности использования ресурсов для майнинга в оборудовании
Финансы
Несанкционированное использование вычислительных ресурсов из-за возможности использования ресурсов для майнинга paaS
Доступность Отказ в обслуживании
Несанкционированное использование вычислительных ресурсов из-за возможности использования ресурсов для майнинга в оборудовании
Доступность Отказ в обслуживании

Каталоги

Новая БДУ ФСТЭК Угрозы:
УБИ.7 Угроза ненадлежащего (нецелевого) использования
Угроза заключается в использовании вычислительных ресурсов средств вычислительной техники для осуществления сторонних, не предус...

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.