Куда я попал?
из-за уязвимости
Использование недостатков механизмов разграничения доступа
в Активе
Реестр Windows
Описание угрозы
Угроза заключается в изменении содержания или формы представления обрабатываемой в информационной системе информации (конфиденциальной, конфигурационной, аутентификационной и др.), нарушающем установленный в информационной системе порядок обработки информации.
Например, искажение содержимого веб-сервера.
Например, искажение содержимого веб-сервера.
Описание уязвимости
Механизмы разграничения доступа настроены с недостатками: избыточные права, некорректные разрешения, отсутствие разделения ролей. Позволяет нарушителю обращаться к ресурсам и операциям сверх положенных ему полномочий.
Описание типа актива
Иерархическая база данных настроек и параметров ОС Windows и установленного ПО. Объект угроз несанкционированной модификации конфигурации, закрепления и обхода защиты.
Область действия: Вся организация
Классификация
КЦД:
Конфиденциальность
?
STRIDE:
Раскрытие информации
?
Источники угрозы
Внешний нарушитель -
Низкий потенциал
?
Внутренний нарушитель -
Низкий потенциал
?
МУ ФСТЭК:
УБИ.3.2.11
УБИ.3.18.1
УБИ.3.18.2
УБИ.3.22.6
УБИ.4.2.11
УБИ.4.18.1
УБИ.4.18.2
УБИ.4.22.6
УБИ.6.2.11
УБИ.6.18.1
УБИ.6.18.2
УБИ.6.22.6
УБИ.8.2.11
УБИ.8.18.1
УБИ.8.18.2
УБИ.8.22.6
БДУ ФСТЭК:
УБИ.028
Угроза использования альтернативных путей доступа к ресурсам
?
Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к защищаемой информации в обход штатных...
УБИ.031
Угроза использования механизмов авторизации для повышения привилегий
?
Угроза заключается в возможности получения нарушителем доступа к данным и функциям, предназначенным для учётных записей с более...
УБИ.122
Угроза повышения привилегий
?
Угроза заключается в возможности осуществления нарушителем деструктивного программного воздействия на дискредитируемый процесс (...
УБИ.179
Угроза несанкционированной модификации защищаемой информации
?
Угроза заключается в возможности нарушения целостности защищаемой информации путём осуществления нарушителем деструктивного физи...
УБИ.213
Угроза обхода многофакторной аутентификации
?
Угроза заключается в возможности обхода многофакторной аутентификации путем внедрения вредоносного кода в дискредитируемую систе...
Новая БДУ ФСТЭК Угрозы:
УБИ.3
Угроза несанкционированной модификации (искажения)
?
Угроза заключается в изменении содержания или формы представления обрабатываемой в информационной системе информации (конфиденци...
УБИ.4
Угроза несанкционированной подмены
?
Угроза заключается во внедрении ложного или подмене существующего компонента информационной системы и (или) обрабатываемой с его...
УБИ.6
Угроза отказа в обслуживании
?
Угроза заключается в недоступности информационной системы или ее компонентов и (или) приостановлении оказания услуг или предоста...
УБИ.8
Угроза нарушения функционирования (работоспособности)
?
Угроза заключается в частичной или полной утрате работоспособности или функциональности компонента или информационной системы в...
КЦД
STRIDE
Подмена пользователя
Искажение
Отрицание
Раскрытие информации
Отказ в обслуживании
Повышение привилегий
Вид ущерба
Иное
| Риск | Связи | |
|---|---|---|
|
Угроза несанкционированной модификации (искажения)
из-за
использования недостатков механизмов разграничения доступа
в средстве защиты информации
Конфиденциальность
Раскрытие информации
УБИ.3.2.11
УБИ.3.18.1
УБИ.3.18.2
УБИ.3.22.6
УБИ.4.2.11
...
|
|
| Название | Severity | IP | Integral | |
|---|---|---|---|---|
| 1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111 |
-
|
1 |
-
|
|
| 11 111111111 111 1111111111111111111111111 1111 1 11111 1111111 |
-
|
1 |
-
|
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.