Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Сканирование внутренней ИТ инфраструктуры на наличие технических уязвимостей

Цель: управление техническими уязвимостями, выявление "слабых" мест, которыми могут воспользоваться злоумышленники, для устранения их до того, как ими воспользуются. 
Регулярное сканирование всей ИТ-инфраструктуры компании сканером уязвимостей помогает:

  • Снизить риск кибератак - регулярные сканирования обнаруживают неправильные конфигурации, слабые пароли и неисправленное программное обеспечение, снижая вероятность утечки данных или компьютерных атак.
  • Защитить конфиденциальные данные - одна эксплуатируемая уязвимость может раскрыть чувствительную информацию (персональные данные, коммерческую тайну или интеллектуальную собственность).
  • Приоритизировать и устранить критические уязвимости - не все уязвимости представляют одинаковый риск, и сканирование помогает сосредоточиться на устранении наиболее критических проблем в первую очередь.
Результаты сканирования могут загружаться в SECURITM (модуль VM) и обрабатываться в рамках процесса управления техническими уязвимостями.

 Рекомендации к заполнению карточки:

  • Указать название сканера, область и периодичность сканирования.
  • Сканер (актив) привязать к карточке как инструмент
  • Если сканирование запускается вручную - создать в карточке шаблон задачи на проведение регулярного сканирования.
  • Отчет, содержащий результаты сканирования устройств и интерфейсов внутри локальной сети, на наличие уязвимостей приложить к карточке меры.
Область действия: Вся организация
Классификация
Тип
Техническая ?
Реализация
Автоматически
Периодичность
Разово
Ответственный
Не определено
Инструменты
Не определено

Ресурсная оценка

Качественная оценка

Количественная оценка

Итоговая оценка

Стоимость

Трудозатраты

Сложность

Стоимость, тыс. руб

Трудозатраты, дней/ год

CAPEX

?
Высокая
Средние
Средняя
Неизвестно
7
11 - Средняя

OPEX

?
Высокая
Средние
Средняя
Неизвестно
7

Связанные риски

Риск Связи
Повышение привилегий в ОС из-за использования недостатков, связанных с неполнотой проверки вводимых (входных) данных в средстве виртуализации
Повышение привилегий Целостность
2
Угроза несанкционированного доступа из-за эксплуатации известных уязвимостей в средстве виртуализации
Конфиденциальность Раскрытие информации НСД УБИ.2.1.1
1
Угроза несанкционированного доступа из-за эксплуатации известных уязвимостей в системном ПО
Конфиденциальность Раскрытие информации НСД УБИ.2.1.1
1
Угроза отказа в обслуживании из-за эксплуатации известных уязвимостей в микропрограммном обеспечении
Доступность Отказ в обслуживании УБИ.1.1.1
1
Угроза несанкционированного доступа из-за эксплуатации известных уязвимостей в микропрограммном обеспечении
Конфиденциальность Раскрытие информации НСД УБИ.2.1.1
1
Угроза несанкционированной модификации (искажения) из-за эксплуатации известных уязвимостей в средстве контейнеризации
Конфиденциальность Раскрытие информации УБИ.3.1.1 УБИ.4.1.1 УБИ.6.1.1 УБИ.8.1.1
1
Угроза несанкционированной подмены из-за эксплуатации известных уязвимостей в средстве контейнеризации
Достоверность Искажение УБИ.4.1.1 УБИ.5.1.1
1
Угроза несанкционированного доступа из-за эксплуатации известных уязвимостей в средстве контейнеризации
Конфиденциальность Раскрытие информации НСД УБИ.2.1.1
1
Утечка информации из-за наличия технических (программных) уязвимостей в системе резервного копирования
Конфиденциальность Раскрытие информации
1
Несанкционированный доступ к корпоративному облачному сервису из интернета из-за наличия технических (программных) уязвимостей в облачном сервисе
НСД
1

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.