ГОСТ Р 56938—2016
Приложение В
(справочное)
Сводные данные об угрозах и мерах защиты информации,
обрабатываемой с помощью технологий виртуализации
В разделе 5 настоящего стандарта приведена единая номенклатура угроз, которые могут быть вызваны при
менением технологий виртуализации. Однако на наличие угроз оказывают влияние особенности обработки инфор
мации с помощью различных объектов защиты (перечисленных в разделе 4 настоящего стандарта). Обобщенная
схема зависимости наличия угроз от используемых объектов защиты приведена а таблице В.1.
Т а б л и ц а В.1
Угроза безопасности информации
Объект защиты
Средства
создания и
управлении
виртуальной
инфраструк
турой
Виртуальная
вычисли
тельная
система
Виртуальная
система
хранения
данных
Виртуальный
канал
передачи
данных
Отдельные
виртуальные
устройства
обработки,
хранения и
передачи
данных
Виртуальное
средство ЗИ
и средство
ЗИ. предназ
наченное для
использо
вания в
среде вир
туализации
Угрозы атаки на активное+♦♦
и/или пассивное виртуальное
и/илифизическоесетевое
оборудование из физической
и/или виртуальной сети
Угрозы атаки на виртуальные♦
каналы передачи
Угрозы атаки на гипервизор из+
ВМ и/или физической сети
Угрозы атаки на защищаемые++
виртуальные устройства из
виртуальной и/или физичес
кой сети
Угрозы атаки на защищаемые++
ВМ из виртуальной и/или фи
зической сети
Угрозы атаки на защищаемые++
ВМ со стороны других ВМ
Угрозы атаки на систему хра♦
нения данных из виртуальной
и/или физической сети
Угроза выхода процесса за++
пределы ВМ
Угроза НСД к данным за пре♦♦
деламизарезервированного
адресного пространства, в том
числе выделенного под вирту
альное аппаратное обеспече
ние
Угроза нарушения изоляции+
пользовательскихданных
внутри ВМ
17