Анализатор угроз ФСТЭК

Главная Моделировать угрозы Сценарии

Описание угрозы № 103

Название Описание Ид. ФСТЭК Нарушитель Объект К Ц Д Меры защиты
Угроза определения типов объектов защиты Угроза заключается в возможности проведения нарушителем анализа выходных данных дискредитируемой системы с помощью метода, позволяющего определить точные значения параметров и свойств, однозначно присущих дискредитируемой системе (данный метод известен как «fingerprinting», с англ. «дактилоскопия»). Использование данного метода не наносит прямого вреда дискредитируемой системе. Однако сведения, собранные таким образом, позволяют нарушителю выявить слабые места дискредитируемой системы, которые могут быть использованы в дальнейшем при реализации других угроз. Данная угроза обусловлена ошибками в параметрах конфигурации средств межсетевого экранирования, а также с отсутствием механизмов контроля входных и выходных данных. Реализация данной угрозы возможна в случае наличия у нарушителя сведений о взаимосвязи выходных данных с конфигурацией дискредитируемой системы (документация на программные средства, стандарты передачи данных, спецификации и т.п.) 103
  • Внешний нарушитель с низким потенциалом
  • Сетевой узел Сетевой трафик Сетевое программное обеспечение УПД.3 СОВ.1 СОВ.2 АНЗ.1 АНЗ.3 ЗИС.17