90
• создание программ-закладок, вирусов, программ, обеспечивающих прямой
доступ к памяти а то и адресному пространству любого процесса, позволяющих
обходить штатные средства защиты ОС, получать привилегии администратора ОС.
С поддержкой подобных программ возможно получать доступ к
конфиденциальной данных за счет чтения файлов, областей памяти, в которых
находятся секретные данные (пользовательский пароль, настройки системы), а то и
нарушать целостность данной данных;
• нарушение целостности установленного прикладного а то и системного по
причине с целью перевода штатных средств защиты в нештатный режим работы;
• удаление критической данных а то и части ПО, позволяющее нарушить
работоспособность системы; • внесение программ-закладок, вирусов в
установленное ПО; • оказание негативного влияния на работу аппаратных средств
ЛРС;
• переконфигурирование системы с целью нарушения ее работоспособности; •
ошибочные действия персонала;
• анализ особенностей функционирования системы защиты с целью выявления
некорректных состояний;
• доступ к остаточной данных, находящейся во временных файлах или же в
кластерах жесткого диска впоследствии удаления программ штатными средствами;
• удаление журналов аудита с целью скрыть факт воздействия на систему [6].
Ветвь классификации 2
В этом условии нарушитель использует свои программы проведения атак,,
перечень угроз в данной ветви будет иметь тот же вид, что, ветвь классификации
1. Чтобы запустить подобные программы, нарушитель должен иметь возможность
загрузить по причине с внешних носителей данных (гибкие диски, CD-ROM, т. д.).
В свою очередь нарушитель может загрузить с внешних носителей свою версию
ОС,, тогда последствия будут аналогичны тем, как описаны выше [6]. Ветвь
классификации 3 Это пассивные угрозы, которые возможны лишь в условии
отсутствия штатных механизмов защиты ОС или же их некорректной настройки.
К пассивным угрозам относятся:
• доступ к незащищенным файлам, содержащим критичную пользовательскую или
же системную информацию, с поддержкой штатных средств ПО;