T2.4 Использование ошибок конфигурации сетевого оборудования и средств защиты, в том числе слабых паролей и паролей по умолчанию, для получения доступа к компонентам систем и сетей при удаленной атаке
Куда я попал?
T2.4. Использование ошибок конфигурации сетевого оборудования и средств защиты, в том числе слабых паролей и паролей по умолчанию, для получения доступа к компонентам систем и сетей при удаленной атаке
КЦД
STRIDE
Подмена пользователя
Искажение
Отрицание
Раскрытие информации
Отказ в обслуживании
Повышение привилегий
Вид ущерба
Иное
БДУ ФСТЭК:
УБИ.028
Угроза использования альтернативных путей доступа к ресурсам
Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к защищаемой информации в обход штатных...
УБИ.030
Угроза использования информации идентификации/аутентификации, заданной по умолчанию
Угроза заключается в возможности прохождения нарушителем процедуры авторизации на основе полученной из открытых источников<br>ил...
УБИ.034
Угроза использования слабостей протоколов сетевого/локального обмена данными
Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к передаваемой в системе защищаемой инфо...
УБИ.055
Угроза незащищённого администрирования облачных услуг
Угроза заключается в возможности осуществления опосредованного деструктивного программного воздействия на часть или все информац...
УБИ.092
Угроза несанкционированного удалённого внеполосного доступа к аппаратным средствам
Угроза заключается в возможности получения нарушителем привилегий управления системой путём использования удалённого внеполосног...
УБИ.098
Угроза обнаружения открытых портов и идентификации привязанных к ним сетевых служб
Угроза заключается в возможности определения нарушителем состояния сетевых портов дискредитируемой системы (т.н. сканирование по...
УБИ.099
Угроза обнаружения хостов
Угроза заключается в возможности сканирования нарушителем вычислительной сети для выявления работающих сетевых узлов. <br>Данная...
УБИ.100
Угроза обхода некорректно настроенных механизмов аутентификации
Угроза заключается в возможности получения нарушителем привилегий в системе без прохождения процедуры аутентификации за счёт вып...
УБИ.101
Угроза общедоступности облачной инфраструктуры
Угроза заключается в возможности осуществления несанкционированного доступа к защищаемой информации одного потребителя облачных...
УБИ.104
Угроза определения топологии вычислительной сети
Угроза заключается в возможности определения нарушителем состояния сетевых узлов дискредитируемой системы (т.н. сканирование сет...
УБИ.137
Угроза потери управления облачными ресурсами
Угроза заключается в возможности нарушения договорных обязательств со стороны поставщика облачных услуг в отношении их потребите...
УБИ.183
Угроза перехвата управления автоматизированной системой управления технологическими процессами
Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к информационной инфраструктуре за счёт...
УБИ.207
Угроза несанкционированного доступа к параметрам настройки оборудования за счет использования "мастер-кодов" (инженерных паролей)
Угроза заключается в несанкционированном получении доступа к параметрам настройки информации в оборудовании с ЧПУ посредством ис...
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.