УБИ.097: Угроза несогласованности правил доступа к большим данным

Описание угрозы Угроза заключается в возможности предоставления ошибочного неправомерного доступа к защищаемой информации или, наоборот, возможности отказа в доступе к защищаемой информации легальным пользователям в силу ошибок, допущенных при делегировании им привилегий другими легальными пользователями хранилища больших данных.
Данная угроза обусловлена недостаточностью мер по разграничению и согласованию доступа к информации различных пользователей в хранилище больших данных.
Реализация данной угрозы возможна при условии использования различных политик безопасности, несогласованных между собой (например, одно средство защиты может отказать в доступе, а другое – предоставить доступ)
Источники угрозы
  • Внутренний нарушитель с низким потенциалом
Объект воздействия Хранилище больших данных
Последствия реализации угрозы
  • Нарушение конфиденциальности
  • Нарушение доступности
Последние изменения