Анализатор угроз ФСТЭК

Главная Моделировать угрозы Сценарии

Описание угрозы № 17

Название Описание Ид. ФСТЭК Нарушитель Объект К Ц Д Меры защиты
Угроза доступа/перехвата/изменения HTTP cookies Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к защищаемой информации (учётным записям пользователей, сертификатам и т.п.), содержащейся в cookies-файлах, во время их хранения или передачи, в режиме чтения (раскрытие конфиденциальности) или записи (внесение изменений для реализации угрозы подмены доверенного пользователя). Данная угроза обусловлена слабостями мер защиты cookies-файлов: отсутствием проверки вводимых данных со стороны сетевой службы, использующей cookies-файлы, а также отсутствием шифрования при передаче cookies-файлов. Реализация данной угрозы возможна при условиях осуществления нарушителем успешного несанкционированного доступа к cookies-файлам и отсутствии проверки целостности их значений со стороны дискредитируемого приложения 17
  • Внешний нарушитель с низким потенциалом
  • Сетевое программное обеспечение Прикладное программное обеспечение УПД.3 УПД.13 ЗИС.23