Куда я попал?
        
    Описание угрозы
Вывод из строя компонентов операционной системы что ведет к неработоспособности как самой ОС так и расположенных на ней активов.
                        Описание уязвимости
Злоумышленник может воспользоваться легитимным функционалом BIOS/UEFI для воздействия на аппаратные компоненты ПК, что может вызвать замедление работы ПК, выход компонентов ПК из строя, в том числе порчу носителей информации.
Для этого у злоумышленника должен быть доступ к настройке BIOS/UEFI.
                        Для этого у злоумышленника должен быть доступ к настройке BIOS/UEFI.
Описание типа актива
Прошивкой (англ. firmware, fw) называют содержимое энергонезависимой памяти компьютера или любого цифрового вычислительного устройства — микрокалькулятора, сотового телефона, GPS-навигатора и т. д., в которой содержится его программа.
BIOS (базовая система ввода-вывода) и Unified Extensible Firmware Interface (UEFI) или Extensible Firmware Interface (EFI) являются примерами системных микропрограмм, которые работают как программный интерфейс между операционной системой и аппаратным обеспечением компьютера.
                        BIOS (базовая система ввода-вывода) и Unified Extensible Firmware Interface (UEFI) или Extensible Firmware Interface (EFI) являются примерами системных микропрограмм, которые работают как программный интерфейс между операционной системой и аппаратным обеспечением компьютера.
Область действия: Вся организация
Объекты атаки 
                            Операционная система
                                    
    Классификация
                    
                                    
                        КЦД:
                    
                                                                                                                                                    
                            Доступность
                             
        ?
    
                        
                                                                                                                                                                                                
                    
                                    
                        STRIDE:
                    
                                                                                                                                                                                                                            
                            Отказ в обслуживании
                             
        ?
    
                        
                                                                                    
                    Источники угрозы
                    
                
                        Внешний нарушитель                                                    -
                            Низкий потенциал                                                
        ?
    
                    
                
                        Внутренний нарушитель                                                    -
                            Низкий потенциал                                                
        ?
    
                    
                
                        
                            БДУ ФСТЭК:
                                                    
                                                                                                    
                                
                                     УБИ.013
                                    Угроза деструктивного использования декларированного функционала BIOS
                                
                                                                                                
                                                    
                                    Угроза заключается в возможности неправомерного использования декларированного функционала BIOS/UEFI для нарушения целостности и...
                                
                            
                                
                                     УБИ.024
                                    Угроза изменения режимов работы аппаратных элементов компьютера
                                
                                                                                                
                                                    
                                    Угроза заключается в возможности изменения нарушителем режимов работы аппаратных элементов компьютера путём несанкционированного...
                                
                            
                                
                                     УБИ.053
                                    Угроза невозможности управления правами пользователей BIOS
                                
                                                                                                
                                                    
                                    Угроза заключается в возможности неправомерного использования пользователями декларированного функционала BIOS/UEFI, ориентирова...
                                
                            
                                
                                     УБИ.087
                                    Угроза несанкционированного использования привилегированных функций BIOS
                                
                                                                                                
                                            
                                    Угроза заключается в возможности использования нарушителем потенциально опасных возможностей BIOS/UEFI.<br>Данная угроза обуслов...
                                
                            | Название | Severity | IP | Integral | |
|---|---|---|---|---|
| 1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111 | 
                         
                             - 
                         
                     | 
                    1 | 
                         
                             - 
                         
                     | 
                    |
| 11 111111111 111 1111111111111111111111111 1111 1 11111 1111111 | 
                         
                             - 
                         
                     | 
                    1 | 
                         
                             - 
                         
                     | 
                    
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.