Анализатор угроз ФСТЭК

Главная Моделировать угрозы Сценарии

Описание угрозы № 140

Название Описание Ид. ФСТЭК Нарушитель Объект К Ц Д Меры защиты
Угроза приведения системы в состояние «отказ в обслуживании» Угроза заключается в возможности отказа дискредитированной системой в доступе легальным пользователям при лавинообразном увеличении числа сетевых соединений с данной системой или при использовании недостатков реализации сетевых протоколов. Данная угроза обусловлена тем, что для обработки каждого сетевого запроса системой потребляется часть её ресурсов, а также слабостями сетевых технологий, связанными с ограниченностью скорости обработки потоков сетевых запросов, и недостаточностью мер контроля за управлением соединениями и ошибками реализации сетевых протоколов. Реализация данной угрозы возможна при условии превышения объёма запросов над объёмами доступных для их обработки ресурсов дискредитируемой системы или наличия ошибок реализации сетевых протоколов (например, формирование IP-адреса версии 6 на основе MAC-адреса, определение доступности IP-адреса, использование функции контроля целостности PPP-интерфейса и др.) 140
  • Внешний нарушитель с низким потенциалом
  • Внутренний нарушитель с низким потенциалом
  • Телекоммуникационное устройство Системное программное обеспечение Сетевой узел Сетевой трафик Сетевое программное обеспечение Информационная система Б/Н