Анализатор угроз ФСТЭК

Главная Моделировать угрозы Сценарии

ID Наименование Тактическая задача Описание Ид. ФСТЭК Нарушитель Объект К Ц Д Мера защиты
11 Угроза деавторизации санкционированного клиента беспроводной сети Воздействие Угроза заключается в возможности автоматического разрыва соединения беспроводной точки доступа с санкционированным клиентом беспроводной сети. Данная угроза обусловлена слабостью технологий сетевого взаимодействия по беспроводным каналам передачи данных – сведения о МАС-адресах беспроводных клиентов доступны всем участникам сетевого взаимодействия. Реализация данной угрозы возможна при условии подключения нарушителем к беспроводной сети устройства, МАС-адрес которого будет полностью совпадать с МАС-адресом дискредитируемого санкционированного клиента 11 Внешний нарушитель с низким потенциалом, Внутренний нарушитель с низким потенциалом Сетевой узел УПД.3, УПД.13, УПД.14, ЗТС.2, ЗТС.3, ЗИС.23
210 Угроза нарушения работы информационной системы, вызванного обновлением используемого в ней программного обеспечения Воздействие Угроза заключается в возможном нарушении функционирования программных, программно-аппаратных элементов информационной системы или информационной системы в целом из-за некорректной работы установленных обновлений (патчей) системного программного обеспечения. Угроза обусловлена наличием критических ошибок, дефектов, уязвимостей в используемом программном обеспечении информационной системы. Реализация данной угрозы возможна при условии установки обновлений на программно-аппаратные компоненты информационной системы 210 Внутренний нарушитель с высоким потенциалом Системное программное обеспечение, Прикладное программное обеспечение, Микропрограммное обеспечение, Аппаратное устройство УПД.3, УПД.4, УПД.5, УПД.13, ЗИС.23

Возможные сценарии реализации