Анализатор угроз ФСТЭК

Главная Моделировать угрозы Сценарии

Описание тактической задачи № 4 Внедрение и исполнение вредоносного кода

Описание
Злоумышленник пытается внедрить и запустить вредоносный код на атакуемом объекте атаки. Возможность хоть каким-нибудь способом заставить атакуемый элемент инфраструктуры выполнить хоть какие-то из нужных нарушителю действий. Техники могут быть разными, от использования готового интерфейса командной строки до инфицировани узла вредоносным ПО.
Связанные угрозы
  • Угроза автоматического распространения вредоносного кода в грид-системе
  • Угроза внедрения вредоносного кода в BIOS
  • Угроза внедрения кода или данных
  • Угроза выхода процесса за пределы виртуальной машины
  • Угроза деструктивного использования декларированного функционала BIOS
  • Угроза избыточного выделения оперативной памяти
  • Угроза искажения вводимой и выводимой на периферийные устройства информации
  • Угроза использования вычислительных ресурсов суперкомпьютера «паразитными» процессами
  • Угроза использования поддельных цифровых подписей BIOS
  • Угроза межсайтового скриптинга
  • Угроза межсайтовой подделки запроса
  • Угроза нарушения изоляции пользовательских данных внутри виртуальной машины
  • Угроза непрерывной модернизации облачной инфраструктуры
  • Угроза несанкционированного выключения или обхода механизма защиты от записи в BIOS
  • Угроза несанкционированного доступа к активному и (или) пассивному виртуальному и (или) физическому сетевому оборудованию из физической и (или) виртуальной сети
  • Угроза несанкционированного доступа к данным за пределами зарезервированного адресного пространства, в том числе выделенного под виртуальное аппаратное обеспечение
  • Угроза несанкционированного доступа к локальному компьютеру через клиента грид-системы
  • Угроза несанкционированного управления указателями
  • Угроза подмены резервной копии программного обеспечения BIOS
  • Угроза пропуска проверки целостности программного обеспечения
  • Угроза сбоя обработки специальным образом изменённых файлов
  • Угроза установки уязвимых версий обновления программного обеспечения BIOS
  • Угроза эксплуатации цифровой подписи программного кода
  • Угроза заражения компьютера при посещении неблагонадёжных сайтов
  • Угроза неправомерного шифрования информации
  • Угроза скрытного включения вычислительного устройства в состав бот-сети
  • Угроза распространения «почтовых червей»
  • Угроза подмены программного обеспечения
  • Угроза внедрения вредоносного кода за счет посещения зараженных сайтов в сети Интернет
  • Угроза внедрения вредоносного кода в дистрибутив программного обеспечения
  • Угроза удаленного запуска вредоносного кода в обход механизмов защиты операционной системы
  • Угроза контроля вредоносной программой списка приложений, запущенных на мобильном устройстве
  • Угроза скрытной регистрации вредоносной программой учетных записей администраторов
  • Угроза несанкционированной установки приложений на мобильные устройства
  • Угроза несанкционированного изменения вредоносной программой значений параметров программируемых логических контроллеров
  • Угроза нецелевого использования вычислительных ресурсов средства вычислительной техники
  • Угроза обхода многофакторной аутентификации
  • Угроза несвоевременного выявления и реагирования компонентами информационной (автоматизированной) системы (в том числе средствами защиты информации) на события безопасности информации
  • Угроза использования скомпрометированного доверенного источника обновлений программного обеспечения