Куда я попал?
из-за уязвимости
Использование недостатков механизмов разграничения доступа
в Активе
Программное обеспечение
Описание угрозы
Угроза заключается в частичной или полной утрате работоспособности или функциональности компонента или информационной системы в целом.
Например, нарушение функционирования межсетевого экрана, включая преодоление или обход его функций безопасности, в результате несанкционированного воздействия
Например, нарушение функционирования межсетевого экрана, включая преодоление или обход его функций безопасности, в результате несанкционированного воздействия
Описание типа актива
Программа или множество программ, используемых для управления компьютером (ISO/IEC 26514:2008). Другие определения из международных и российских стандартов: - совокупность программ системы обработки информации и программных документов, необходимых для эксплуатации этих программ (ГОСТ 19781-90); - все или часть программ, процедур, правил и соответствующей документации системы обработки информации (ISO/IEC 2382-1:1993); - компьютерные программы, процедуры и, возможно, соответствующая документация и данные, относящиеся к функционированию компьютерной системы (IEEE Std 829—2008).
Область действия: Вся организация
Классификация
КЦД:
Целостность
?
Неотказуемость
?
Иное:
НСД
?
Источники угрозы
Внешний нарушитель -
Средний потенциал
?
Внутренний нарушитель -
Низкий потенциал
?
БДУ ФСТЭК:
УБИ.031
Угроза использования механизмов авторизации для повышения привилегий
?
Угроза заключается в возможности получения нарушителем доступа к данным и функциям, предназначенным для учётных записей с более...
УБИ.063
Угроза некорректного использования функционала программного и аппаратного обеспечения
Угроза заключается в возможности использования декларированных возможностей программных и аппаратных средств определённым (неста...
УБИ.122
Угроза повышения привилегий
?
Угроза заключается в возможности осуществления нарушителем деструктивного программного воздействия на дискредитируемый процесс (...
УБИ.213
Угроза обхода многофакторной аутентификации
?
Угроза заключается в возможности обхода многофакторной аутентификации путем внедрения вредоносного кода в дискредитируемую систе...
КЦД
STRIDE
Подмена пользователя
Искажение
Отрицание
Раскрытие информации
Отказ в обслуживании
Повышение привилегий
Вид ущерба
Иное
| Риск | Связи | |
|---|---|---|
|
Угроза нарушения функционирования (работоспособности)
из-за
использования недостатков механизмов разграничения доступа
в оборудовании
Целостность
Неотказуемость
НСД
|
|
| Название | Severity | IP | Integral | |
|---|---|---|---|---|
| 1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111 |
-
|
1 |
-
|
|
| 11 111111111 111 1111111111111111111111111 1111 1 11111 1111111 |
-
|
1 |
-
|
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.