Куда я попал?
SECURITM это система для корпоративных служб информационной безопасности, которая автоматизирует ключевые процессы управления: контроль соответствия требованиям, управление рисками, учет активов, планирование работ, задачи, технические уязвимости, опросы и т.д.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
 

Возможность изменения конфигурации BIOS/UEFI

Злоумышленник может воспользоваться легитимным функционалом BIOS/UEFI для воздействия на аппаратные компоненты ПК, что может вызвать замедление работы ПК, выход компонентов ПК из строя, в том числе порчу носителей информации.
Для этого у злоумышленника должен быть доступ к настройке BIOS/UEFI.

Каталоги угроз

БДУ ФСТЭК:
УБИ.013 Угроза деструктивного использования декларированного функционала BIOS
Угроза заключается в возможности неправомерного использования декларированного функционала BIOS/UEFI для нарушения целостности и...
УБИ.024 Угроза изменения режимов работы аппаратных элементов компьютера
Угроза заключается в возможности изменения нарушителем режимов работы аппаратных элементов компьютера путём несанкционированного...
УБИ.053 Угроза невозможности управления правами пользователей BIOS
Угроза заключается в возможности неправомерного использования пользователями декларированного функционала BIOS/UEFI, ориентирова...
УБИ.087 Угроза несанкционированного использования привилегированных функций BIOS
Угроза заключается в возможности использования нарушителем потенциально опасных возможностей BIOS/UEFI.
Данная угроза обусло...

Связанные риски