Описание угрозы |
Угроза заключается в возможности получения нарушителем привилегий управления системой путём использования удалённого внеполосного (по независимому вспомогательному каналу TCP/IP) доступа.
Данная угроза обусловлена невозможностью контроля за механизмом, реализующего функции удалённого доступа на аппаратном уровне, на уровне операционной системы, а также независимостью от состояния питания аппаратных устройств, т.к. данный механизм предусматривает процедуру удалённого включения/выключения аппаратных устройств.
Реализация данной угрозы возможна в условиях:
наличия в системе аппаратного обеспечения, поддерживающего технологию удалённого внеполосного доступа;
наличия подключения системы к сетям общего пользования (сети Интернет) |
Источники угрозы
|
-
Внешний нарушитель с высоким потенциалом
|
Объект воздействия |
Информационная система, аппаратное обеспечение |
Последствия реализации угрозы |
-
Нарушение конфиденциальности
-
Нарушение целостности
-
Нарушение доступности
|