Куда я попал?
Вы попали в сервис, который помогает корпоративным службам безопасности строить свои рабочие процессы: управление рисками, контроль соответствия требованиям, учет активов, планирование и сопровождение защитных мер на всем их жизненном цикле, распределение задач и т.д.
Еще SECURITM является платформой для обмена опытом и наработками между участниками сообщества служб безопасности.
Подробнее
 

Возможность модификации BIOS/UEFI

Высококвалифицированные злоумышленники могут после компрометации компьютеров установливать ВПО, которое будет выполняться за пределами операционной системы и основного программного обеспечения системы или BIOS. Этот метод проводится на системных компонентах (комплектующих), которые могут не иметь проверку целостности или другие защитные меры.
Данная техника может обеспечить закрепление в инфраструктуре и уклонение от средств защиты на основе проверки целостности прошивок или ПО.
Злоумышленники могут также перезаписать или повредить содержимое флэш-памяти системного BIOS или другого встроенного ПО в устройствах, подключенных к системе, чтобы сделать их неработоспособными или неспособными загружаться.

Связанные риски

Риск Угроза Уязвимость Тип актива Связи
Закрепление злоумышленника в ОС из-за возможности модификации BIOS/UEFI в микропрограммном обеспечении
Повышение привилегий НСД
Закрепление злоумышленника в ОС
Повышение привилегий НСД
Возможность модификации BIOS/UEFI Микропрограммное обеспечение
Обход систем защиты из-за возможности модификации BIOS/UEFI в микропрограммном обеспечении
Повышение привилегий Целостность
Обход систем защиты
Повышение привилегий Целостность
Возможность модификации BIOS/UEFI Микропрограммное обеспечение
Физическое повреждение оборудования из-за возможности модификации BIOS/UEFI в микропрограммном обеспечении
Доступность Отказ в обслуживании
Физическое повреждение оборудования
Доступность Отказ в обслуживании
Возможность модификации BIOS/UEFI Микропрограммное обеспечение
Неработоспособность операционной системы из-за возможности модификации BIOS/UEFI в микропрограммном обеспечении
Доступность Отказ в обслуживании
Неработоспособность операционной системы
Доступность Отказ в обслуживании
Возможность модификации BIOS/UEFI Микропрограммное обеспечение