Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

УБИ.131 Угроза подмены субъекта сетевого доступа

Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к защищаемым данным пользователей сети или проведения различных мошеннических действий путём скрытной подмены в отправляемых дискредитируемым пользователем сетевых запросах сведений об отправителе сообщения. Данную угрозу можно охарактеризовать как "имитация действий сервера".
Данная угроза обусловлена слабостями технологий сетевого взаимодействия, зачастую не позволяющими выполнить проверку подлинности источника информации.
Реализация данной угрозы возможна при условии успешной выдачи себя нарушителем за законного отправителя (например, с помощью ложных фишинговых веб-сайтов). Ключевое отличие от "угрозы подмены содержимого сетевых ресурсов" заключается в том, что в данном случае нарушитель не изменяет оригинального содержимого электронного ресурса (веб-сайта, электронного письма), а только служебные сведения
Типы активов
Сетевой трафик
Прикладное программное обеспечение
Сетевое программное обеспечение
Классификация
Конфиденциальность
Целостность
Источники угрозы
Внешний нарушитель - Средний потенциал

Связанные риски

Риск Связи
Угроза распространения противоправной информации из-за использования недостатков конфигурации сетевого оборудования, связанных с отсутствием или некорректной фильтрацией трафика в веб-сайте
Целостность Достоверность Репутация УБИ.10.2.10
2
Угроза распространения противоправной информации из-за использования недостатков конфигурации сетевого оборудования, связанных с отсутствием или некорректной фильтрацией трафика в веб-сервере
Целостность Достоверность Репутация УБИ.10.2.10
2
Утечка конфиденциальной информации (коммерческой тайны, секретов производства (ноу-хау) и др.) из-за использования недостатков конфигурации сетевого оборудования, связанных с отсутствием или некорректной фильтрацией трафика в веб-сайте
Конфиденциальность Ущерб юридическому лицу Финансы Раскрытие информации Репутация УБИ.1.2.10 УБИ.2.2.10 УБИ.4.2.10
2
Утечка конфиденциальной информации (коммерческой тайны, секретов производства (ноу-хау) и др.) из-за использования недостатков конфигурации сетевого оборудования, связанных с отсутствием или некорректной фильтрацией трафика в веб-сервере
Конфиденциальность Ущерб юридическому лицу Финансы Раскрытие информации Репутация УБИ.1.2.10 УБИ.2.2.10 УБИ.4.2.10
2
Нарушение конфиденциальности (утечка) персональных данных из-за использования недостатков конфигурации сетевого оборудования, связанных с отсутствием или некорректной фильтрацией трафика в веб-сайте
Конфиденциальность Ущерб физическому лицу Финансы Раскрытие информации Право Репутация УБИ.1.2.10 УБИ.2.2.10 УБИ.4.2.10 УБИ.11.2.10
2
Нарушение конфиденциальности (утечка) персональных данных из-за использования недостатков конфигурации сетевого оборудования, связанных с отсутствием или некорректной фильтрацией трафика в веб-сервере
Конфиденциальность Ущерб физическому лицу Финансы Раскрытие информации Право Репутация УБИ.1.2.10 УБИ.2.2.10 УБИ.4.2.10 УБИ.11.2.10
2
Утечка информации ограниченного доступа из-за использования недостатков конфигурации сетевого оборудования, связанных с отсутствием или некорректной фильтрацией трафика в веб-сайте
Конфиденциальность Ущерб юридическому лицу Ущерб государству Финансы Раскрытие информации Репутация УБИ.1.2.10 УБИ.2.2.10 УБИ.11.2.10
2
Утечка информации ограниченного доступа из-за использования недостатков конфигурации сетевого оборудования, связанных с отсутствием или некорректной фильтрацией трафика в веб-сервере
Конфиденциальность Ущерб юридическому лицу Ущерб государству Финансы Раскрытие информации Репутация УБИ.1.2.10 УБИ.2.2.10 УБИ.11.2.10
2
Раскрытие ключей (паролей) доступа из-за возможности атаки SMB Relay в ОС Windows
Конфиденциальность Повышение привилегий Раскрытие информации Подмена пользователя
2
Несанкционированное сетевое подключение к ОС из локальной сети из-за возможности атаки SMB Relay в ОС Windows
НСД
2

Каталоги

БДУ ФСТЭК:
УБИ.011 Угроза деавторизации санкционированного клиента беспроводной сети
Угроза заключается в возможности автоматического разрыва соединения беспроводной точки доступа с санкционированным клиентом бесп...
УБИ.034 Угроза использования слабостей протоколов сетевого/локального обмена данными
Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к передаваемой в системе защищаемой инфо...
УБИ.069 Угроза неправомерных действий в каналах связи
Угроза заключается в возможности внесения нарушителем изменений в работу сетевых протоколов путём добавления или удаления данных...
УБИ.116 Угроза перехвата данных, передаваемых по вычислительной сети
Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к сетевому трафику дискредитируемой вычи...
УБИ.181 Угроза перехвата одноразовых паролей в режиме реального времени
Угроза заключается в возможности получения нарушителем управления критическими операциями пользователя путём перехвата одноразов...
УБИ.197 Угроза хищения аутентификационной информации из временных файлов cookie
Угроза заключается в возможности хищения с использованием вредоносной программы аутентификационной информации пользователей, их...

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.