Управления рисками
Регистрация
Вход
Справочники
Угрозы ИБ
Типы источника угроз
Источники угроз
Квалификация нарушителя
Наличие программного и аппаратного обеспечения
Знание источника угрозы
Деструктивное действие
Взаимосвязи
Взаимосвязь источников угроз и угроз ИБ
Взаимосвязь уязвимых звеньев и угроз ИБ
Взаимосвязи между угрозами и деструктивными действиями
Анализ
Критические ресурсы
Уязвимые звеня
Вероятность возникновения источника угрозы
Вероятность возникноверия угроз и выполнения уязвимых звеньев
Вероятность деструктивных действий и вероятности угроз в отношении каждого файла
Добавление
Угрозы
Угроза автоматического распространения вредоносного кода в грид-системе
Угроза агрегирования данных, передаваемых в грид-системе
Угроза анализа криптографических алгоритмов и их реализации
Угроза аппаратного сброса пароля BIOS
Угроза внедрения вредоносного кода в BIOS
Угроза внедрения кода или данных
Угроза воздействия на программы с высокими привилегиями
Угроза восстановления и/или повторного использования аутентификационной информации
Угроза восстановления предыдущей уязвимой версии BIOS
Угроза выхода процесса за пределы виртуальной машины
Угроза деавторизации санкционированного клиента беспроводной сети
Угроза деструктивного изменения конфигурации/среды окружения программ
Угроза деструктивного использования декларированного функционала BIOS
Угроза длительного удержания вычислительных ресурсов пользователями
Угроза доступа к защищаемым файлам с использованием обходного пути
Угроза использования слабых криптографических алгоритмов BIOS
Угроза доступа к локальным файлам сервера при помощи URL
Угроза доступа/перехвата/изменения HTTP cookies
Угроза загрузки нештатной операционной системы
Угроза заражения DNS-кеша
Угроза злоупотребления возможностями, предоставленными потребителям облачных услуг
Угроза злоупотребления доверием потребителей облачных услуг
Угроза избыточного выделения оперативной памяти
Угроза изменения компонентов информационной (автоматизированной) системы
Угроза изменения режимов работы аппаратных элементов компьютера
Угроза изменения системных и глобальных переменных
Угроза искажения XML-схемы
Угроза искажения вводимой и выводимой на периферийные устройства информации
Угроза использования альтернативных путей доступа к ресурсам
Угроза использования вычислительных ресурсов суперкомпьютера «паразитными» процессами
Угроза межсайтового скриптинга
Угроза использования информации идентификации/аутентификации, заданной по умолчанию
Угроза использования механизмов авторизации для повышения привилегий
Угроза использования поддельных цифровых подписей BIOS
Угроза использования слабостей кодирования входных данных
Угроза использования слабостей протоколов сетевого/локального обмена данными
Угроза исследования механизмов работы программы
Угроза исследования приложения через отчёты об ошибках
Угроза исчерпания вычислительных ресурсов хранилища больших данных
Угроза исчерпания запаса ключей, необходимых для обновления BIOS
Угроза конфликта юрисдикций различных стран
Угроза межсайтовой подделки запроса
Угроза нарушения доступности облачного сервера
Угроза нарушения изоляции пользовательских данных внутри виртуальной машины
Угроза нарушения изоляции среды исполнения BIOS
Угроза нарушения процедуры аутентификации субъектов виртуального информационного взаимодействия
Угроза нарушения работоспособности грид-системы при нетипичной сетевой нагрузке
Угроза нарушения технологии обработки информации путём несанкционированного внесения изменений в образы виртуальных машин
Угроза нарушения целостности данных кеша
Угроза неверного определения формата входных данных, поступающих в хранилище больших данных
Угроза невозможности восстановления сессии работы на ПЭВМ при выводе из промежуточных состояний питания
Угроза невозможности миграции образов виртуальных машин из-за несовместимости аппаратного и программного обеспечения
Угроза невозможности управления правами пользователей BIOS
Угроза недобросовестного исполнения обязательств поставщиками облачных услуг
Угроза незащищённого администрирования облачных услуг
Угроза некачественного переноса инфраструктуры в облако
Угроза неконтролируемого копирования данных внутри хранилища больших данных
Угроза неконтролируемого роста числа виртуальных машин
Угроза неконтролируемого роста числа зарезервированных вычислительных ресурсов
Угроза неконтролируемого уничтожения информации хранилищем больших данных
Угроза некорректного задания структуры данных транзакции
Угроза некорректного использования прозрачного прокси-сервера за счёт плагинов браузера
Угроза некорректного использования функционала программного и аппаратного обеспечения
Угроза некорректной реализации политики лицензирования в облаке
Угроза неопределённости в распределении ответственности между ролями в облаке
Угроза неопределённости ответственности за обеспечение безопасности облака
Угроза неправомерного ознакомления с защищаемой информацией
Угроза неправомерного/некорректного использования интерфейса взаимодействия с приложением
Угроза неправомерных действий в каналах связи
Угроза непрерывной модернизации облачной инфраструктуры
Угроза несанкционированного восстановления удалённой защищаемой информации
Угроза несанкционированного выключения или обхода механизма защиты от записи в BIOS
Угроза несанкционированного доступа к активному и (или) пассивному виртуальному и (или) физическому сетевому оборудованию из физической и (или) виртуальной сети
Угроза несанкционированного доступа к аутентификационной информации
Угроза несанкционированного доступа к виртуальным каналам передачи
Угроза несанкционированного доступа к гипервизору из виртуальной машины и (или) физической сети
Угроза несанкционированного доступа к данным за пределами зарезервированного адресного пространства, в том числе выделенного под виртуальное аппаратное обеспечение
Угроза несанкционированного доступа к защищаемым виртуальным машинам из виртуальной и (или) физической сети
Угроза несанкционированного доступа к защищаемым виртуальным машинам со стороны других виртуальных машин
Угроза несанкционированного доступа к защищаемым виртуальным устройствам из виртуальной и (или) физической сети
Угроза отказа в загрузке входных данных неизвестного формата хранилищем больших данных
Угроза несанкционированного доступа к локальному компьютеру через клиента грид-системы
Угроза несанкционированного доступа к сегментам вычислительного поля
Угроза несанкционированного доступа к системе по беспроводным каналам
Угроза несанкционированного доступа к системе хранения данных из виртуальной и (или) физической сети
Угроза несанкционированного доступа к хранимой в виртуальном пространстве защищаемой информации
Угроза несанкционированного изменения аутентификационной информации
Угроза несанкционированного использования привилегированных функций BIOS
Угроза несанкционированного копирования защищаемой информации
Угроза несанкционированного редактирования реестра
Угроза несанкционированного создания учётной записи пользователя
Угроза несанкционированного удаления защищаемой информации
Угроза несанкционированного удалённого внеполосного доступа к аппаратным средствам
Угроза несанкционированного управления буфером
Угроза несанкционированного управления синхронизацией и состоянием
Угроза несанкционированного управления указателями
Угроза несогласованности политик безопасности элементов облачной инфраструктуры
Угроза несогласованности правил доступа к большим данным
Угроза обнаружения открытых портов и идентификации привязанных к ним сетевых служб
Угроза обнаружения хостов
Угроза обхода некорректно настроенных механизмов аутентификации
Угроза общедоступности облачной инфраструктуры
Угроза опосредованного управления группой программ через совместно используемые данные
Угроза определения типов объектов защиты
Угроза определения топологии вычислительной сети
Угроза отказа в обслуживании системой хранения данных суперкомпьютера
Угроза отключения контрольных датчиков
Угроза ошибки обновления гипервизора
Угроза перебора всех настроек и параметров приложения
Угроза перегрузки грид-системы вычислительными заданиями
Угроза передачи данных по скрытым каналам
Угроза передачи запрещённых команд на оборудование с числовым программным управлением
Угроза перезагрузки аппаратных и программно-аппаратных средств вычислительной техники
Угроза переполнения целочисленных переменных
Угроза перехвата вводимой и выводимой на периферийные устройства информации
Угроза перехвата данных, передаваемых по вычислительной сети
Угроза перехвата привилегированного потока
Угроза перехвата привилегированного процесса
Угроза перехвата управления гипервизором
Угроза перехвата управления средой виртуализации
Угроза повреждения системного реестра
Угроза повышения привилегий
Угроза подбора пароля BIOS
Угроза подделки записей журнала регистрации событий
Угроза подключения к беспроводной сети в обход процедуры аутентификации
Угроза подмены беспроводного клиента или точки доступа
Угроза подмены действия пользователя путём обмана
Угроза подмены доверенного пользователя
Угроза подмены резервной копии программного обеспечения BIOS
Угроза подмены содержимого сетевых ресурсов
Угроза подмены субъекта сетевого доступа
Угроза получения предварительной информации об объекте защиты
Угроза получения сведений о владельце беспроводного устройства
Угроза потери доверия к поставщику облачных услуг
Угроза потери и утечки данных, обрабатываемых в облаке
Угроза потери информации вследствие несогласованности работы узлов хранилища больших данных
Угроза потери управления облачными ресурсами
Угроза потери управления собственной инфраструктурой при переносе её в облако
Угроза преодоления физической защиты
Угроза приведения системы в состояние «отказ в обслуживании»
Угроза привязки к поставщику облачных услуг
Угроза приостановки оказания облачных услуг вследствие технических сбоев
Угроза программного выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации
Угроза программного сброса пароля BIOS
Угроза пропуска проверки целостности программного обеспечения
Угроза прямого обращения к памяти вычислительного поля суперкомпьютера
Угроза распространения несанкционированно повышенных прав на всю грид-систему
Угроза сбоя автоматического управления системой разграничения доступа хранилища больших данных
Угроза установки уязвимых версий обновления программного обеспечения BIOS
Угроза сбоя обработки специальным образом изменённых файлов
Угроза сбоя процесса обновления BIOS
Угроза сканирования веб-сервисов, разработанных на основе языка описания WSDL
Угроза удаления аутентификационной информации
Угроза усиления воздействия на вычислительные ресурсы пользователей при помощи сторонних серверов
Угроза утраты вычислительных ресурсов
Угроза утраты носителей информации
Угроза физического выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации
Угроза форматирования носителей информации
Угроза «форсированного веб-браузинга»
Угроза хищения средств хранения, обработки и (или) ввода/вывода/передачи информации
Угроза чрезмерного использования вычислительных ресурсов суперкомпьютера в ходе интенсивного обмена межпроцессорными сообщениями
Угроза эксплуатации цифровой подписи программного кода
Угроза перехвата исключения/сигнала из привилегированного блока функций
Угроза распространения состояния «отказ в обслуживании» в облачной инфраструктуре
Угроза включения в проект не достоверно испытанных компонентов
Угроза внедрения системной избыточности
Угроза заражения компьютера при посещении неблагонадёжных сайтов
Угроза «кражи» учётной записи доступа к сетевым сервисам
Угроза наличия механизмов разработчика
Угроза неправомерного шифрования информации
Угроза скрытного включения вычислительного устройства в состав бот-сети
Угроза распространения «почтовых червей»
Угроза «спама» веб-сервера
Угроза «фарминга»
Угроза «фишинга»
Угроза нарушения технологического/производственного процесса из-за временны́х задержек, вносимых средством защиты
Угроза неподтверждённого ввода данных оператором в систему, связанную с безопасностью
Угроза несанкционированного использования системных и сетевых утилит
Угроза несанкционированной модификации защищаемой информации
Угроза отказа подсистемы обеспечения температурного режима
Угроза перехвата одноразовых паролей в режиме реального времени
Угроза физического устаревания аппаратных компонентов
Угроза перехвата управления автоматизированной системой управления технологическими процессами
Угроза агрегирования данных, обрабатываемых с помощью мобильного устройства
Угроза несанкционированного изменения параметров настройки средств защиты информации
Угроза использования скомпрометированного доверенного источника обновлений программного обеспечения
Угроза внедрения вредоносного кода через рекламу, сервисы и контент
Угроза несанкционированного воздействия на средство защиты информации
Угроза подмены программного обеспечения
Угроза маскирования действий вредоносного кода
Угроза внедрения вредоносного кода за счет посещения зараженных сайтов в сети Интернет
Угроза внедрения вредоносного кода в дистрибутив программного обеспечения
Угроза использования уязвимых версий программного обеспечения
Угроза утечки информации за счет применения вредоносным программным обеспечением алгоритмов шифрования трафика
Угроза несанкционированного использования привилегированных функций мобильного устройства
Угроза удаленного запуска вредоносного кода в обход механизмов защиты операционной системы
Угроза контроля вредоносной программой списка приложений, запущенных на мобильном устройстве
Угроза хищения аутентификационной информации из временных файлов cookie
Угроза скрытной регистрации вредоносной программой учетных записей администраторов
Угроза перехвата управления мобильного устройства при использовании виртуальных голосовых ассистентов
Угроза хищения информации с мобильного устройства при использовании виртуальных голосовых ассистентов
Угроза утечки пользовательских данных при использовании функций автоматического заполнения аутентификационной информации в браузере
Угроза несанкционированной установки приложений на мобильные устройства
Угроза утечки информации с неподключенных к сети Интернет компьютеров
Угроза несанкционированного изменения вредоносной программой значений параметров программируемых логических контроллеров
Угроза нарушения работы компьютера и блокирования доступа к его данным из-за некорректной работы установленных на нем средств защиты
Угроза отказа в работе оборудования из-за изменения геолокационной информации о нем
Угроза несанкционированного доступа к параметрам настройки оборудования за счет использования «мастер-кодов» (инженерных паролей)
Угроза нецелевого использования вычислительных ресурсов средства вычислительной техники
Угроза несанкционированного доступа к защищаемой памяти ядра процессора
Угроза нарушения работы информационной системы, вызванного обновлением используемого в ней программного обеспечения
Угроза использования непроверенных пользовательских данных при формировании конфигурационного файла, используемого программным обеспечением администрирования информационных систем
Угроза перехвата управления информационной системой
Угроза обхода многофакторной аутентификации
Угроза несвоевременного выявления и реагирования компонентами информационной (автоматизированной) системы (в том числе средствами защиты информации) на события безопасности информации
Угроза несанкционированного доступа к системе при помощи сторонних сервисов
Угроза получения несанкционированного доступа к приложениям, установленным на Smart-картах
Источник угроз
АИУГ3
АИУГ2
АИУГ1
ВИУГ5
ВИУГ4
ВИУГ3
ВИУГ2
ВИУГ1
ВТИУГ
ВНТИУГ
СИУГ
Назад