Анализатор угроз ФСТЭК

Главная Моделировать угрозы Сценарии

Описание угрозы № 6

Название Описание Ид. ФСТЭК Нарушитель Объект К Ц Д Меры защиты
Угроза внедрения кода или данных Угроза заключается в возможности внедрения нарушителем в дискредитируемую информационную систему или IoT-устройство вредоносного кода, который может быть в дальнейшем запущен «вручную» пользователями, автоматически при выполнении определённого условия (наступления определённой даты, входа пользователя в систему и т.п.) или с использованием аутентификационных данных, заданных «по умолчанию», а также в возможности несанкционированного внедрения нарушителем некоторых собственных данных для обработки в дискредитируемую информационную систему, фактически осуществив незаконное использование чужих вычислительных ресурсов, и блокирования работы устройства при выполнении определенных команд. Данная угроза обусловлена: наличием уязвимостей программного обеспечения; слабостями мер антивирусной защиты и разграничения доступа; наличием открытого Telnet-порта на IoT-устройстве (только для IoT-устройств). Реализация данной угрозы возможна: в случае работы дискредитируемого пользователя с файлами, поступающими из недоверенных источников; при наличии у него привилегий установки программного обеспечения; в случае неизмененных владельцем учетных данных IoT-устройства (заводских пароля и логина) 6
  • Внешний нарушитель с низким потенциалом
  • Системное программное обеспечение Сетевое программное обеспечение Прикладное программное обеспечение УПД.2 УПД.3 УПД.5 УПД.13 АВЗ.1 АВЗ.2 АНЗ.2 АНЗ.5 ЗИС.23