Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Описание угрозы

Некорректная работа автоматизированных систем управления технологическим процессом, аппаратуры или комплексов, вызванная техническими сбоями, отказами оборудования, атаками злоумышленников или человеческими ошибками.

Описание типа актива

Электронные и механические части вычислительного устройства, входящие в состав системы или сети, исключая программное обеспечение и данные (информацию, которую вычислительная система хранит и обрабатывает). Аппаратное обеспечение включает: компьютеры и логические устройства, внешние устройства и диагностическую аппаратуру, энергетическое оборудование, батареи и аккумуляторы.
Область действия: Вся организация
Недопустимое событие ?
Классификация
КЦД: Целостность ? Доступность ?
Вид ущерба: Ущерб юридическому лицу
Источники угрозы
Внешний нарушитель - Низкий потенциал ?
Внутренний нарушитель - Низкий потенциал ?
Техногенный ?

Каталоги

БДУ ФСТЭК:
УБИ.031 Угроза использования механизмов авторизации для повышения привилегий ?
Угроза заключается в возможности получения нарушителем доступа к данным и функциям, предназначенным для учётных записей с более...
УБИ.063 Угроза некорректного использования функционала программного и аппаратного обеспечения
Угроза заключается в возможности использования декларированных возможностей программных и аппаратных средств определённым (неста...
УБИ.122 Угроза повышения привилегий ?
Угроза заключается в возможности осуществления нарушителем деструктивного программного воздействия на дискредитируемый процесс (...
УБИ.140 Угроза приведения системы в состояние "отказ в обслуживании"
Угроза заключается в возможности отказа дискредитированной системой в доступе легальным пользователям при лавинообразном увеличе...
УБИ.143 Угроза программного выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации
Угроза заключается в возможности прерывания нарушителем технологии обработки информации в дискредитируемой системе путём осущест...
УБИ.155 Угроза утраты вычислительных ресурсов
Угроза заключается в возможности отказа легитимному пользователю в выделении ресурсов для обработки его запросов из-за исчерпани...
УБИ.180 Угроза отказа подсистемы обеспечения температурного режима
Угроза заключается в возможности повреждения части компонентов системы или системы в целом вследствие выхода температурного режи...
УБИ.205 Угроза нарушения работы компьютера и блокирования доступа к его данным из-за некорректной работы установленных на нем средств защиты
Угроза заключается в возможности нарушения работы компьютера и отказа в доступе к его данным за счет ошибочного блокирования сре...
УБИ.206 Угроза отказа в работе оборудования из-за изменения геолокационной информации о нем
Угроза заключается в прекращении работы оборудования с ЧПУ, вызванном изменением геолокационной информации о данном оборудовании...
УБИ.213 Угроза обхода многофакторной аутентификации ?
Угроза заключается в возможности обхода многофакторной аутентификации путем внедрения вредоносного кода в дискредитируемую систе...
Новая БДУ ФСТЭК Угрозы:
УБИ.3 Угроза несанкционированной модификации (искажения) ?
Угроза заключается в изменении содержания или формы представления обрабатываемой в информационной системе информации (конфиденци...
Название Severity IP Integral
1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111
 - 
1
 - 
11 111111111 111 1111111111111111111111111 1111 1 11111 1111111
 - 
1
 - 

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.