Анализатор угроз ФСТЭК

Главная Моделировать угрозы Сценарии

Описание угрозы № 152

Название Описание Ид. ФСТЭК Нарушитель Объект К Ц Д Меры защиты
Угроза удаления аутентификационной информации Угроза заключается в возможности отказа легитимным пользователям в доступе к информационным ресурсам, а также в возможности получения нарушителем привилегий дискредитированного пользователя за счёт сброса (обнуления, удаления) его аутентификационной информации. Данная угроза обусловлена слабостями политики разграничения доступа к аутентификационной информации и средствам работы с учётными записями пользователей. Реализация данной угрозы возможна при выполнении одного из следующих условий: штатные средства работы с учётными записями пользователей обладают функционалом сброса аутентификационной информации, и нарушитель получил привилегии в дискредитируемой системе на использование данных средств; нарушитель обладает специальным программным обеспечением, реализующим функцию сброса аутентификационной информации, и получил привилегии в дискредитируемой системе на использование данных средств 152
  • Внешний нарушитель с низким потенциалом
  • Внутренний нарушитель с низким потенциалом
  • Учётные данные пользователя Системное программное обеспечение Микропрограммное обеспечение УПД.3 УПД.13 ЗИС.17 ЗИС.22 ЗИС.23