T6.9 Эксплуатация уязвимостей средств ограничения среды исполнения (виртуальные машины, песочницы и т.п.) для исполнения кода вне этой среды
Куда я попал?
T6.9. Эксплуатация уязвимостей средств ограничения среды исполнения (виртуальные машины, песочницы и т.п.) для исполнения кода вне этой среды
КЦД
STRIDE
Подмена пользователя
Искажение
Отрицание
Раскрытие информации
Отказ в обслуживании
Повышение привилегий
Вид ущерба
Иное
БДУ ФСТЭК:
УБИ.006
Угроза внедрения кода или данных
Угроза заключается в возможности внедрения нарушителем в дискредитируемую информационную систему или IoT-устройство вредоносного...
УБИ.010
Угроза выхода процесса за пределы виртуальной машины
Угроза заключается в возможности запуска вредоносной программой собственного гипервизора, функционирующего по уровню логического...
УБИ.044
Угроза нарушения изоляции пользовательских данных внутри виртуальной машины
Угроза заключается в возможности нарушения безопасности пользовательских данных программ, функционирующих внутри виртуальной маш...
УБИ.076
Угроза несанкционированного доступа к гипервизору из виртуальной машины и (или) физической сети
Угроза заключается в возможности приведения нарушителем всей (если гипервизор - один) или части (если используется несколько вза...
УБИ.192
Угроза использования уязвимых версий программного обеспечения
Угроза заключается в возможности осуществления нарушителем деструктивного воздействия на систему путём эксплуатации уязвимостей...
УБИ.225
Угроза нарушения изоляции контейнеров
Угроза заключается в возможности нарушения целостности изолированного программного кода своего и (или) других docker-контейнеров...
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.