Наименование | Источник угрозы/категория нарушителя | Используемые уязвимости (пример) |
Получение информации о состоянии телекоммуникационного оборудования | Внешний/внутренний нарушитель | Недостаточный контроль над действиями персонала подразделений эксплуатации. Отсутствие категорирования информации, контроля доступа и аудита |
Разрушение канала связи | Внешний/внутренний нарушитель | Размещение кабеля на неконтролируемой территории |
Нарушение штатного функционирования | Диверсия | Недостаточный контроль над действиями персонала подразделений эксплуатации |
Нарушение условий соглашения о конфиденциальности и разглашение материалов проекта (документации) | Внешний/внутренний нарушитель | Предоставление разработчику избыточной информации. Отсутствие механизмов контроля соблюдения условий конфиденциальности |
Некорректное обращение с каналом доступа | Разработчик | Недостаточность регистрируемых системой аудита событий. Отсутствие контроля и фиксации действий персонала технической поддержки. Отсутствие дополнительных мер и средств защиты |
Модификация файлов конфигурации телекоммуникационного оборудования | Внешний сотрудник технической поддержки | Отсутствие разделения полномочий. Недостаточность регистрируемых системой аудита событий. Отсутствие контроля и фиксации действий персонала технической поддержки. Отсутствие дополнительных мер и средств защиты |
Модификация файлов конфигурации системного программного обеспечения | Внешний сотрудник технической поддержки | Отсутствие разделения полномочий. Недостаточность регистрируемых системой аудита событий. Отсутствие дополнительных мер и средств защиты |
Модификация файлов конфигурации телекоммуникационного оборудования | Внутренний сотрудник технической поддержки (администратор) | Отсутствие разделения полномочий. Недостаточность регистрируемых системой аудита событий. Отсутствие контроля и фиксации действий персонала технической поддержки. Отсутствие дополнительных мер и средств защиты |
Нарушение функционирования сервисов системы управления | Внутренний сотрудник технической поддержки (администратор) | Отсутствие разделения полномочий. Недостаточный контроль над действиями персонала подразделений эксплуатации центрального офиса. Отсутствие дополнительных мер и средств защиты |
Модификация журналов аудита | Внутренний сотрудник технической поддержки (администратор сети) | Отсутствие разделения полномочий. Отсутствие дополнительных мер и средств защиты |
Модификация файлов конфигурации телекоммуникационного оборудования | Администратор | Отсутствие разделения полномочий. Недостаточность регистрируемых системой аудита событий. Отсутствие контроля и фиксации действий персонала технической поддержки |
Модификация журналов аудита | Администратор | Отсутствие разделения полномочий. Отсутствие резервного копирования журналов аудита и их защиты |