Анализатор угроз ФСТЭК

Главная Моделировать угрозы Сценарии

Описание угрозы № 45

Название Описание Ид. ФСТЭК Нарушитель Объект К Ц Д Меры защиты
Угроза нарушения изоляции среды исполнения BIOS Угроза заключается в возможности изменения параметров и (или) логики работы программного обеспечения BIOS/UEFI путём программного воздействия из операционной системы компьютера или путём несанкционированного доступа к каналу сетевого взаимодействия серверного сервис-процессора. Данная угроза обусловлена слабостями технологий разграничения доступа к BIOS/UEFI, его функциям администрирования и обновления, со стороны операционной системы или каналов связи. Реализация данной угрозы возможна: со стороны операционной системы – при условии наличия BIOS/UEFI функционала обновления и (или) управления программным обеспечением BIOS/UEFI из операционной системы; со стороны сети – при условии наличия у дискредитируемого серверного сервис-процессора достаточных привилегий для управления всей системой, включая модификацию BIOS/UEFI серверов системы, и дискредитируемого сервера 45
  • Внутренний нарушитель с низким потенциалом
  • Микропрограммное и аппаратное обеспечение bios/uefi Б/Н