Куда я попал?
Вы попали в сервис, который помогает корпоративным службам безопасности строить свои рабочие процессы: управление рисками, контроль соответствия требованиям, учет активов, планирование и сопровождение защитных мер на всем их жизненном цикле, распределение задач и т.д.
Еще SECURITM является платформой для обмена опытом и наработками между участниками сообщества служб безопасности.
Подробнее

УБИ.069 Угроза неправомерных действий в каналах связи

Угроза заключается в возможности внесения нарушителем изменений в работу сетевых протоколов путём добавления или удаления данных из информационного потока с целью оказания влияния на работу дискредитируемой системы или получения доступа к конфиденциальной информации, передаваемой по каналу связи.
Данная угроза обусловлена слабостями сетевых протоколов, заключающимися в отсутствии проверки целостности и подлинности получаемых данных.
Реализация данной угрозы возможна при условии осуществления нарушителем несанкционированного доступа к сетевому трафику
Типы активов
Сетевой трафик
Классификация
Конфиденциальность
Целостность
Источники угрозы
Внешний нарушитель - Низкий потенциал

Связанные риски

Риск Угроза Уязвимость Тип актива Связи
Раскрытие ключей (паролей) доступа из-за возможности атаки SMB Relay в ОС Windows
Конфиденциальность Повышение привилегий Раскрытие информации Подмена пользователя
Раскрытие ключей (паролей) доступа
Конфиденциальность Повышение привилегий Раскрытие информации Подмена пользователя
Возможность атаки SMB Relay ОС Windows 2
Несанкционированное сетевое подключение к ОС из локальной сети из-за возможности атаки SMB Relay в ОС Windows
НСД
Несанкционированное сетевое подключение к ОС из локальной сети
НСД
Возможность атаки SMB Relay ОС Windows 2
Перехват данных, передаваемых по локальной сети из-за возможности проведения атаки отравления кэша DNS (DNS cache poisoning) в DNS сервере
Конфиденциальность Раскрытие информации
Перехват данных, передаваемых по локальной сети
Конфиденциальность Раскрытие информации
Возможность проведения атаки отравления кэша DNS (DNS cache poisoning) DNS сервер
Перехват данных, передаваемых по локальной сети из-за возможности атаки ARP-spoofing (ARP Cache Poisoning) в локальной сети
Конфиденциальность Раскрытие информации
Перехват данных, передаваемых по локальной сети
Конфиденциальность Раскрытие информации
Возможность атаки ARP-spoofing (ARP Cache Poisoning) Локальная сеть 1
Перехват данных, передаваемых по локальной сети из-за возможности атаки NBTNS спуфинг в ОС Windows
Конфиденциальность Раскрытие информации
Перехват данных, передаваемых по локальной сети
Конфиденциальность Раскрытие информации
Возможность атаки NBTNS спуфинг ОС Windows 1
Перехват данных, передаваемых по локальной сети из-за возможности атаки LLMNR спуфинг в ОС Windows
Конфиденциальность Раскрытие информации
Перехват данных, передаваемых по локальной сети
Конфиденциальность Раскрытие информации
Возможность атаки LLMNR спуфинг ОС Windows 1