Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Описание угрозы

Угроза заключается в получении доступа к информационным ресурсам, нарушающего установленные в информационной системе правила разграничения доступа.
Например, несанкционированный доступ к информации, хранимой на файловом хранилище

Описание уязвимости

Механизмы разграничения доступа настроены с недостатками: избыточные права, некорректные разрешения, отсутствие разделения ролей. Позволяет нарушителю обращаться к ресурсам и операциям сверх положенных ему полномочий.

Описание типа актива

ПО для автоматизации развёртывания и управления приложениями в средах с поддержкой контейнеризации, контейнеризатор приложений. Позволяет упаковать приложение со всем его окружением и зависимостями в контейнер, который может быть развёрнут на любой Linux-системе с поддержкой контрольных групп в ядре, а также предоставляет набор команд для управления этими контейнерами.
Включает:
  • Docker daemon — служба, которая управляет Docker-объектами: сетями, хранилищами, образами и контейнерами.
  • Docker client — консольный клиент, при помощи которого пользователи взаимодействуют с Docker daemon и отправляют ему команды, создают контейнеры и управляют ими.
  • Docker Compose — инструмент для управления несколькими контейнерами. Он позволяет создавать контейнеры и задавать их конфигурацию.
  • Docker Desktop — GUI-клиент. Есть версии на Windows, macOS, Linux.
Связанные типы активов: Dockerfile, Docker-image, Docker Registry

Область действия: Вся организация
Классификация
КЦД: Конфиденциальность ?
STRIDE: Раскрытие информации ?
Иное: НСД ?
Источники угрозы
Внешний нарушитель - Средний потенциал ?
Внутренний нарушитель - Средний потенциал ?
МУ ФСТЭК: УБИ.2.2.11 УБИ.2.18.1 УБИ.2.18.2 УБИ.2.22.6

Каталоги

БДУ ФСТЭК:
УБИ.028 Угроза использования альтернативных путей доступа к ресурсам ?
Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к защищаемой информации в обход штатных...
УБИ.031 Угроза использования механизмов авторизации для повышения привилегий ?
Угроза заключается в возможности получения нарушителем доступа к данным и функциям, предназначенным для учётных записей с более...
УБИ.122 Угроза повышения привилегий ?
Угроза заключается в возможности осуществления нарушителем деструктивного программного воздействия на дискредитируемый процесс (...
УБИ.213 Угроза обхода многофакторной аутентификации ?
Угроза заключается в возможности обхода многофакторной аутентификации путем внедрения вредоносного кода в дискредитируемую систе...
Новая БДУ ФСТЭК Угрозы:
УБИ.2 Угроза несанкционированного доступа ?
Угроза заключается в получении доступа к информационным ресурсам, нарушающего установленные в информационной системе правила раз...
Техники МУ ФСТЭК:

Связанные риски

Риск Связи
Угроза несанкционированного доступа из-за использования недостатков механизмов разграничения доступа в автономном гипервизоре
Конфиденциальность Раскрытие информации НСД УБИ.2.2.11 УБИ.2.18.1 УБИ.2.18.2 УБИ.2.22.6
Угроза несанкционированного доступа из-за использования недостатков механизмов разграничения доступа fedora Server
Конфиденциальность Раскрытие информации НСД УБИ.2.2.11 УБИ.2.18.1 УБИ.2.18.2 УБИ.2.22.6
Угроза несанкционированного доступа из-за использования недостатков механизмов разграничения доступа astra Linux
Конфиденциальность Раскрытие информации НСД УБИ.2.2.11 УБИ.2.18.1 УБИ.2.18.2 УБИ.2.22.6
Угроза несанкционированного доступа из-за использования недостатков механизмов разграничения доступа в альте Сервер
Конфиденциальность Раскрытие информации НСД УБИ.2.2.11 УБИ.2.18.1 УБИ.2.18.2 УБИ.2.22.6
Угроза несанкционированного доступа из-за использования недостатков механизмов разграничения доступа ubuntu Server
Конфиденциальность Раскрытие информации НСД УБИ.2.2.11 УБИ.2.18.1 УБИ.2.18.2 УБИ.2.22.6
Угроза несанкционированного доступа из-за использования недостатков механизмов разграничения доступа windows Server
Конфиденциальность Раскрытие информации НСД УБИ.2.2.11 УБИ.2.18.1 УБИ.2.18.2 УБИ.2.22.6
Угроза несанкционированного доступа из-за использования недостатков механизмов разграничения доступа в гриде - системе
Конфиденциальность Раскрытие информации НСД УБИ.2.2.11 УБИ.2.18.1 УБИ.2.18.2 УБИ.2.22.6
1
Угроза несанкционированного доступа из-за использования недостатков механизмов разграничения доступа в программном обеспечении
Конфиденциальность Раскрытие информации НСД УБИ.2.2.11 УБИ.2.18.1 УБИ.2.18.2 УБИ.2.22.6
1
Угроза несанкционированного доступа из-за использования недостатков механизмов разграничения доступа в средстве защиты информации
Конфиденциальность Раскрытие информации НСД УБИ.2.2.11 УБИ.2.18.1 УБИ.2.18.2 УБИ.2.22.6
Угроза несанкционированного доступа из-за использования недостатков механизмов разграничения доступа в средстве виртуализации
Конфиденциальность Раскрытие информации НСД УБИ.2.2.11 УБИ.2.18.1 УБИ.2.18.2 УБИ.2.22.6
Название Severity IP Integral
1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111
 - 
1
 - 
11 111111111 111 1111111111111111111111111 1111 1 11111 1111111
 - 
1
 - 

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.