Анализатор угроз ФСТЭК

Главная Моделировать угрозы Сценарии

Описание угрозы № 44

Название Описание Ид. ФСТЭК Нарушитель Объект К Ц Д Меры защиты
Угроза нарушения изоляции пользовательских данных внутри виртуальной машины Угроза заключается в возможности нарушения безопасности пользовательских данных программ, функционирующих внутри виртуальной машины, вредоносным программным обеспечением, функционирующим вне виртуальной машины. Данная угроза обусловлена наличием уязвимостей программного обеспечения гипервизора, обеспечивающего изолированность адресного пространства, используемого для хранения пользовательских данных программ, функционирующих внутри виртуальной машины, от несанкционированного доступа со стороны вредоносного программного обеспечения, функционирующего вне виртуальной машины. Реализация данной угрозы возможна при условии успешного преодоления вредоносным программным кодом границ виртуальной машины не только за счёт эксплуатации уязвимостей гипервизора, но и путём осуществления такого воздействия с более низких (по отношению к гипервизору) уровней функционирования системы 44
  • Внешний нарушитель со средним потенциалом
  • Внутренний нарушитель со средним потенциалом
  • Гипервизор Виртуальная машина Б/Н