Куда я попал?
из-за уязвимости
Внедрение вредоносного программного обеспечения
в Активе
Средство контейнеризации
Описание угрозы
Несанкционированное распространение или раскрытие сведений, доступ к которым ограничен в соответствии с законодательством (например, персональные данные, служебная тайна, иная охраняемая законом информация), лицам, не имеющим права на их получение. Может происходить в результате хакерской атаки, действий инсайдера или неосторожности сотрудников.
Описание типа актива
Контейнеризация это метод, с помощью которого программный код упаковывается в единый исполняемый файл вместе с библиотеками и зависимостями, чтобы обеспечить его корректный запуск. Такие файлы называют контейнерами. Контейнеры можно разворачивать в разных средах и там управлять их работой.
Область действия: Вся организация
Недопустимое событие
?
Возможные цели реализации угрозы
- Получение финансовой или иной материальной выгоды
- Нанесение ущерба государству в области обеспечения обороны, безопасности и правопорядка
- Непреднамеренные, неосторожные или неквалифицированные действия
- Получение конкурентных преимуществ
Классификация
КЦД:
Конфиденциальность
?
STRIDE:
Раскрытие информации
?
Вид ущерба:
Ущерб государству
Иное:
Финансы
?
Репутация
?
Источники угрозы
Внешний нарушитель -
Низкий потенциал
?
Внутренний нарушитель -
Низкий потенциал
?
МУ ФСТЭК:
УБИ.1.4.1
УБИ.1.4.2
УБИ.1.4.3
УБИ.1.4.4
УБИ.1.4.5
УБИ.1.4.6
УБИ.1.4.7
УБИ.1.4.8
УБИ.1.4.9
УБИ.1.4.10
УБИ.1.4.11
УБИ.1.4.12
УБИ.1.4.13
УБИ.2.4.1
УБИ.2.4.2
УБИ.2.4.3
УБИ.2.4.4
УБИ.2.4.5
УБИ.2.4.6
УБИ.2.4.7
УБИ.2.4.8
УБИ.2.4.9
УБИ.2.4.10
УБИ.2.4.11
УБИ.2.4.12
УБИ.2.4.13
УБИ.11.4.1
УБИ.11.4.2
УБИ.11.4.3
УБИ.11.4.4
УБИ.11.4.5
УБИ.11.4.6
УБИ.11.4.7
УБИ.11.4.8
УБИ.11.4.9
УБИ.11.4.10
УБИ.11.4.11
УБИ.11.4.12
УБИ.11.4.13
БДУ ФСТЭК:
УБИ.006
Угроза внедрения кода или данных
?
Угроза заключается в возможности внедрения нарушителем в дискредитируемую информационную систему или IoT-устройство вредоносного...
УБИ.223
Угроза несанкционированного доступа к контейнерам, предоставляющего пользователям расширенные привилегии
Угроза заключается в возможности осуществления нарушителем деструктивного программного воздействия путем получения повышенных пр...
УБИ.226
Угроза внедрения вредоносного программного обеспечения в контейнеры
Угроза заключается в возможности нарушителя внедрения вредоносного программного обеспечения в существующий docker-контейнер для...
Новая БДУ ФСТЭК Угрозы:
УБИ.1
Угроза утечки информации
?
Угроза заключается в возможности противоправного получения либо передачи информации (конфиденциальной, конфигурационной, аутенти...
УБИ.11
Угроза несанкционированного массового сбора информации
?
Угроза заключается в несанкционированном сборе информации, обрабатываемой информационной системой или ее компонентами, с использ...
УБИ.2
Угроза несанкционированного доступа
?
Угроза заключается в получении доступа к информационным ресурсам, нарушающего установленные в информационной системе правила раз...
Новая БДУ ФСТЭК Способы реализации:
СП.4.5
Внедрение вредоносного программного обеспечения через средства удаленного управления/доступа
?
| Название | Severity | IP | Integral | |
|---|---|---|---|---|
| 1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111 |
-
|
1 |
-
|
|
| 11 111111111 111 1111111111111111111111111 1111 1 11111 1111111 |
-
|
1 |
-
|
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.