Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

T2.4. Использование ошибок конфигурации сетевого оборудования и средств защиты, в том числе слабых паролей и паролей по умолчанию, для получения доступа к компонентам систем и сетей при удаленной атаке

Связанные риски

Риск Связи
Несанкционированный доступ к корпоративному облачному сервису из интернета из-за доступности интерфейсов управления облачной инфраструктурой из сети Интернет в облачном сервисе
НСД
2
Перехват управления технологическим процессом из-за доступности интерфейсов управления АСУ ТП из корпоративной сети в автоматизированной системе управления технологическим процессом
Доступность Целостность Искажение
2
Несанкционированное управление ИТ инфраструктурой из-за доступности интерфейсов внеполосного управления серверами из общей сети в физическом сервере
Повышение привилегий Целостность НСД
2
Угроза отказа в обслуживании из-за использования недостатков конфигурации, связанных с настройками по умолчанию (включая пароли по умолчанию) в средстве защиты информации
Доступность Отказ в обслуживании УБИ.1.2.8
2
Угроза несанкционированного доступа из-за использования недостатков конфигурации, связанных с настройками по умолчанию (включая пароли по умолчанию) в средстве защиты информации
Конфиденциальность Раскрытие информации НСД УБИ.2.2.8
2
Угроза несанкционированной модификации (искажения) из-за использования недостатков конфигурации, связанных с настройками по умолчанию (включая пароли по умолчанию) в средстве защиты информации
Конфиденциальность Раскрытие информации УБИ.3.2.8 УБИ.4.2.8 УБИ.6.2.8 УБИ.8.2.8
2
Угроза утечки информации из-за использования недостатков конфигурации, связанных с настройками по умолчанию (включая пароли по умолчанию) в средстве защиты информации
Конфиденциальность Раскрытие информации УБИ.1.2.8
2
Угроза распространения противоправной информации из-за использования недостатков конфигурации сетевого оборудования, связанных с отсутствием или некорректной фильтрацией трафика в веб-сайте
Целостность Достоверность Репутация УБИ.10.2.10
2
Угроза распространения противоправной информации из-за использования недостатков конфигурации сетевого оборудования, связанных с отсутствием или некорректной фильтрацией трафика в веб-сервере
Целостность Достоверность Репутация УБИ.10.2.10
2
Утечка конфиденциальной информации (коммерческой тайны, секретов производства (ноу-хау) и др.) из-за использования недостатков конфигурации сетевого оборудования, связанных с отсутствием или некорректной фильтрацией трафика в веб-сайте
Конфиденциальность Ущерб юридическому лицу Финансы Раскрытие информации Репутация УБИ.1.2.10 УБИ.2.2.10 УБИ.4.2.10
2

Каталоги

БДУ ФСТЭК:
УБИ.028 Угроза использования альтернативных путей доступа к ресурсам
Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к защищаемой информации в обход штатных...
УБИ.030 Угроза использования информации идентификации/аутентификации, заданной по умолчанию
Угроза заключается в возможности прохождения нарушителем процедуры авторизации на основе полученной из открытых источников<br>ил...
УБИ.034 Угроза использования слабостей протоколов сетевого/локального обмена данными
Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к передаваемой в системе защищаемой инфо...
УБИ.055 Угроза незащищённого администрирования облачных услуг
Угроза заключается в возможности осуществления опосредованного деструктивного программного воздействия на часть или все информац...
УБИ.092 Угроза несанкционированного удалённого внеполосного доступа к аппаратным средствам
Угроза заключается в возможности получения нарушителем привилегий управления системой путём использования удалённого внеполосног...
УБИ.098 Угроза обнаружения открытых портов и идентификации привязанных к ним сетевых служб
Угроза заключается в возможности определения нарушителем состояния сетевых портов дискредитируемой системы (т.н. сканирование по...
УБИ.099 Угроза обнаружения хостов
Угроза заключается в возможности сканирования нарушителем вычислительной сети для выявления работающих сетевых узлов. <br>Данная...
УБИ.100 Угроза обхода некорректно настроенных механизмов аутентификации
Угроза заключается в возможности получения нарушителем привилегий в системе без прохождения процедуры аутентификации за счёт вып...
УБИ.101 Угроза общедоступности облачной инфраструктуры
Угроза заключается в возможности осуществления несанкционированного доступа к защищаемой информации одного потребителя облачных...
УБИ.104 Угроза определения топологии вычислительной сети
Угроза заключается в возможности определения нарушителем состояния сетевых узлов дискредитируемой системы (т.н. сканирование сет...
УБИ.137 Угроза потери управления облачными ресурсами
Угроза заключается в возможности нарушения договорных обязательств со стороны поставщика облачных услуг в отношении их потребите...
УБИ.183 Угроза перехвата управления автоматизированной системой управления технологическими процессами
Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к информационной инфраструктуре за счёт...
УБИ.207 Угроза несанкционированного доступа к параметрам настройки оборудования за счет использования "мастер-кодов" (инженерных паролей)
Угроза заключается в несанкционированном получении доступа к параметрам настройки информации в оборудовании с ЧПУ посредством ис...
Вернуться к каталогу

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.