ГОСТ Р ИСО/МЭК 27033-3—2014
В.5 Лавинная маршрутизация трафика/пакетов
- Атака «отказ в обслуживании» на пользователей конечной точки, путем отправки большого количества
достоверных пакетов, вызывая прерывания в оказании услуг, некоторые из которых заодно мотут повлиять на
элементы сети. Приложение перестает отвечать на запросы в результате перегрузки.
- Сценарии лавинной маршрутизации пакетов приводят элементы конечной точки сети или сервер к ава
рийному отказу, перезагрузке, или исчерпывают все ресурсы.
- DoS - пропускная способность или потребление ресурса; большой объем трафика (например, для группы
многоадресной рассылки).
- Потенциальное влияние тысяч абонентов (например. DSLAM” , серверов, поддерживающих тысячи або
нентов).
В.6 Искаженные пакеты и сообщения
- Блокирующие конечные точки с недостоверными сообщениями - атака «отказ в обслуживании» на конеч
ную точку (например, сервер) посредством отправления некоего количества недействительных сообщений, кото
рые могут привести к аварийному отказу, перезагрузке, или исчерпать все ресурсы.
- Искаженные сообщения протокола - отправка искаженных сообщений протокола (например, сообщений с
переполнением или потерей значимости) на устройство, снижающих производительность устройства до такой
степени, что оно не может обработать обычные сообщения.
- Искаженные сообщения, вызывающие переполнение буфера.
- Потенциальное влияние тысяч абонентов (например, серверы, поддерживающие тысячи абонентов).
В.7 Поддельные сообщения
- Атака «отказ в обслуживании», которая нарушает услугу посредством досрочного завершения сеанса
связи.
- Спуффинг управляющих сообщений. Злоумышленный трафик управления — трафик, вводимый в систе
му связи, вызывая неисправности приложений и серверов или трафик, направляемый на ложные адреса назна
чения. Ложные управляющие сообщения используются для изменения структуры древовидных многоадресных
схем распределения и нарушают необходимое распределение данных между узлами сети. DoS -
широковеща тельная рассылка фиктивного сообщения, утверждающего, что существует высокий уровень потерь
в канале или высокая перегруженность; причина этого приведет к снижению скорости передачи,
затрагивающей других або нентов.
- Ложные сообщения конечного использования и ответные действия приложений или сервера.
- Изменение IP- и МАС-адресов, имитирующие MAC- и IP-адреса других пользователей для захвата потока
данных.
8.8 Основная платформа DoS
- Уязвимости базовой операционной системы или встроенного программного средства, которые затраги
вают приложение или услугу.
- «Выбрать и активизировать» - использует свободно доступную в Интернете информацию для скачива
ния.
- Атаки «отказ в обслуживании», снижающие производительность устройства. При эксплуатации эти уязви
мости имеют возможность распространяться на тысячи устройств (например, клиентских устройств). Потенци
альным результатом является перераспределение или поддержание тысяч устройств.
В.9 Компрометация установленного программного средства, служебных данных или конфигурации
системы
- Ввод вредоносных программ, шпионских программ, руткигов’1.
- Несанкционированное копирование, установка, изменение удаления файлов эксплуатируемого про
граммного средства и конфигурации.
- Несанкционированное копирование, раскрытие информации, создание, изменение или удаление служеб
ных данных (например, системных журналов, платежных реквизитов, ключей шифрования, контейнеров для хра
нения ключей расшифровки и т. л.).
- Атаки «распределенный отказ в обслуживании», использующие скомпрометированные устройства, при
водящие к аварийному отказу услуги.
- Несанкционированное создание или изменение информации абонентской службы (например, проверка
подлинности информации, сеансовых ключей).
- Несанкционированная или ненужная активация|‘деактивация логических (протоколов) портов.
" DSLAM (Digital Subscriber Line Access Multiplexer) - Мультиплексор доступа к цифровой абонентской ли
нии.
51Рут кит (rootkit) - Программа или набор программ для сокрытия следов присутствия злоумышленника.
31