УБИ.153: Угроза усиления воздействия на вычислительные ресурсы пользователей при помощи сторонних серверов

Описание угрозы Угроза заключается в возможности осуществления нарушителем опосредованного деструктивного программного воздействия на дискредитируемую систему большим объёмом сетевого трафика, генерируемого сторонними серверами в ответ на сетевые запросы нарушителя, сформированные от имени дискредитируемой системы. Генерируемый сторонними серверами сетевой трафик значительно превышает объём сетевых запросов, формируемых нарушителем.
Данная угроза обусловлена слабостями мер межсетевого экранирования дискредитируемой информационной системы, мер контроля подлинности сетевых запросов на сторонних серверах, а также слабостями модели взаимодействия открытых систем.
Реализация данной угрозы возможна при условии наличия у нарушителя:
сведений о сторонних серверах с недостаточными мерами контроля подлинности сетевых запросов;
сведений о сетевом адресе дискредитируемой системы;
специального программного обеспечения, реализующего функции генерации сетевых пакетов
Источники угрозы
  • Внутренний нарушитель с низким потенциалом
  • Внешний нарушитель с низким потенциалом
Объект воздействия Информационная система, сетевой узел, системное программное обеспечение, сетевое программное обеспечение
Последствия реализации угрозы
  • Нарушение доступности
Последние изменения