Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

УБИ.023 Угроза изменения компонентов информационной (автоматизированной) системы

Угроза заключается в возможности получения нарушителем доступа к сети, файлам, внедрения закладок и т.п. путём несанкционированного изменения состава программных или аппаратных средств информационной системы, что в дальнейшем позволит осуществлять данному нарушителю (или другому - внешнему, обнаружившему несанкционированный канал доступа в систему) несанкционированные действия в данной системе.
Данная угроза обусловлена слабостями мер контроля за целостностью аппаратной конфигурации информационной системы.
Реализация данной угрозы возможна при условии успешного получения нарушителем необходимых полномочий в системе и возможности подключения дополнительного периферийного оборудования
Типы активов
Информационная система
Сервер
Рабочая станция
Виртуальная машина
Системное программное обеспечение
Прикладное программное обеспечение
Аппаратное обеспечение
Классификация
Целостность
Доступность
Конфиденциальность
Источники угрозы
Внутренний нарушитель - Низкий потенциал

Связанные риски

Риск Связи
Угроза несанкционированного массового сбора информации из-за внедрения программных и аппаратных закладок в мобильном устройстве
Конфиденциальность Раскрытие информации НСД УБИ.11.5.1 УБИ.11.5.2 УБИ.11.5.3 УБИ.11.5.4 УБИ.11.5.5 ...
Нарушение тайны переписки, телефонных переговоров, иных сообщений из-за внедрения программных и аппаратных закладок в мобильном устройстве
Конфиденциальность Ущерб физическому лицу Раскрытие информации Право УБИ.1.5.1 УБИ.1.5.2 УБИ.1.5.3 УБИ.1.5.4 УБИ.1.5.5 ...
Угроза несанкционированного доступа из-за внедрения программных и аппаратных закладок в мобильном устройстве
Конфиденциальность Раскрытие информации НСД УБИ.2.5.1 УБИ.2.5.2 УБИ.2.5.3 УБИ.2.5.4 УБИ.2.5.5 ...
Угроза утечки информации из-за внедрения программных и аппаратных закладок в мобильном устройстве
Конфиденциальность Раскрытие информации УБИ.1.5.1 УБИ.1.5.2 УБИ.1.5.3 УБИ.1.5.4 УБИ.1.5.5 ...
Угроза ненадлежащего (нецелевого) использования из-за внедрения программных и аппаратных закладок в мобильном устройстве
Доступность НСД УБИ.7.5.1 УБИ.7.5.2 УБИ.7.5.3 УБИ.7.5.4 УБИ.7.5.5 ...
Угроза несанкционированного доступа из-за эксплуатации известных уязвимостей в системном ПО
Конфиденциальность Раскрытие информации НСД УБИ.2.1.1
1
Неработоспособность сетевого оборудования из-за некорректного изменения конфигурации в сетевом оборудовании
Доступность Отказ в обслуживании
1
Закрепление злоумышленника в ОС из-за отсутствия контроля за изменением конфигурации в оборудовании
Повышение привилегий НСД
2
Закрепление злоумышленника в ОС из-за отсутствия контроля за изменением конфигурации в программном обеспечении
Повышение привилегий НСД
2

Каталоги

БДУ ФСТЭК:
УБИ.012 Угроза деструктивного изменения конфигурации/среды окружения программ
Угроза заключается в возможности деструктивного программного воздействия на дискредитируемое приложение путём осуществления мани...
УБИ.169 Угроза наличия механизмов разработчика
Угроза заключается в возможности перехвата управления программой за счёт использования отладочных механизмов (специальных програ...
УБИ.188 Угроза подмены программного обеспечения
Угроза заключается в возможности осуществления нарушителем внедрения в систему вредоносного программного обеспечения за счёт заг...
Техники ATT&CK:
Новая БДУ ФСТЭК Способы реализации:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.