Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
УБИ.9 Угроза получения информационных ресурсов из недоверенного или скомпрометированного источника
Описание: Угроза заключается в нарушении функционирования информационной системы и (или) внедрении в ее состав вредоносных программных или программно-аппаратных средств в результате получения компонентов информационной системы из недоверенных (происхождение или принадлежность которого неизвестны) или легитимных скомпрометированных источников. Например: внедрение в информационную систему вредоносного программного обеспечения в результате установки программного обеспечения из файлообменных сетей; внедрение в информационную систему вредоносного программного обеспечения в результате загрузки и установки обновлений программного обеспечения из легитимных Интернет-ресурсов производителя, скомпрометированных нарушителем
Возможные объекты воздействия:
Возможные способы реализации угроз: СП.2.1 СП.2.2 СП.2.3 СП.2.4 СП.2.5 СП.2.6 СП.2.7 СП.2.8 СП.2.9 СП.3.2 СП.4.1 СП.4.2 СП.4.3 СП.4.4 СП.4.5 СП.4.6 СП.4.7 СП.4.8 СП.4.9 СП.5.1 СП.5.2 СП.5.3 СП.5.4 СП.5.5 СП.5.6 СП.5.7 СП.5.8 СП.6.1 СП.6.2 СП.6.3 СП.13.1 СП.13.2 СП.13.3 СП.13.4 СП.13.5 СП.13.6 СП.13.7 СП.13.8 СП.2.10 СП.2.11 СП.4.10 СП.4.11 СП.4.12

Связанные риски

Ничего не найдено

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.