Куда я попал?
        
    Описание угрозы
Скрытые или неизвестные, не контролируемые каналы передачи информации.Описание уязвимости
Злоумышленник может выдавать несанкционированный трафик за легитимные протоколы или трафик веб-служб, чтобы скрыть действия по управлению и утечке информации, помешать анализу вредоносных действий.
Злоумышленник также может подделывать рукопожатие SSL/TLS создавая впечатление, что последующий трафик зашифрован по протоколу SSL/TLS. Потенциально это может помешать некоторым средствам защиты, или представить так чтобы трафик выглядел как будто он связан с доверенной сущностью.
Так же злоумышленник может использовать протоколы не прикладного уровня для связи между хостом и сервером управления или между зараженными хостами в сети. Список возможных протоколов обширен, примерами могут быть ICMP, UDP, Socket Secure (SOCKS), Serial over LAN (SOL).
Трафик может передаваться запланировано, только в определенное время суток или через определенные промежутки времени. Это позволяет смешать передаваемый трафик с нормальной активностью пользователей.
Для передачи команд управления и информации могут использоваться легитимные ресурсы в сети Интернет - социальные сети, сервисы Google, Twitter и т.п. Поставщики веб-услуг обычно используют шифрование SSL / TLS, что дает злоумышленникам дополнительный уровень защиты.
                        Злоумышленник также может подделывать рукопожатие SSL/TLS создавая впечатление, что последующий трафик зашифрован по протоколу SSL/TLS. Потенциально это может помешать некоторым средствам защиты, или представить так чтобы трафик выглядел как будто он связан с доверенной сущностью.
Так же злоумышленник может использовать протоколы не прикладного уровня для связи между хостом и сервером управления или между зараженными хостами в сети. Список возможных протоколов обширен, примерами могут быть ICMP, UDP, Socket Secure (SOCKS), Serial over LAN (SOL).
Трафик может передаваться запланировано, только в определенное время суток или через определенные промежутки времени. Это позволяет смешать передаваемый трафик с нормальной активностью пользователей.
Для передачи команд управления и информации могут использоваться легитимные ресурсы в сети Интернет - социальные сети, сервисы Google, Twitter и т.п. Поставщики веб-услуг обычно используют шифрование SSL / TLS, что дает злоумышленникам дополнительный уровень защиты.
Описание типа актива
Объём информации, передаваемой через компьютерную сеть за определённый период времени. Количество трафика измеряется как в пакетах, так и в битах, байтах и их производных: килобайт (КБ), мегабайт (МБ) и т. д.
Трафик подразделяется на:
Трафик подразделяется на:
- исходящий (информация, поступающая во внешнюю сеть);
 - входящий (информация, поступающая из внешней сети);
 - внутренний (в пределах определённой сети, чаще всего локальной);
 - внешний (за пределами определённой сети, чаще всего — интернет-трафик).
 
Область действия: Вся организация
Классификация
                    
                                    
                        КЦД:
                    
                                                                            
                            Конфиденциальность
                             
        ?
    
                        
                                                                                                                                                                                                                                                                        
                    
                                    
                        STRIDE:
                    
                                                                                                                                                                                        
                            Раскрытие информации
                             
        ?
    
                        
                                                                                                                        
                    Источники угрозы
                    
                
                        Внешний нарушитель                                                    -
                            Низкий потенциал                                                
        ?
    
                    
                
                        Внутренний нарушитель                                                    -
                            Низкий потенциал                                                
        ?
    
                    
                
                        
                            БДУ ФСТЭК:
                                                    
                                                    
                                                                                    
                                
                                     УБИ.111
                                    Угроза передачи данных по скрытым каналам
                                
                                                                    
        ?
    
                                                                                                
                                            
                                    Угроза заключается в возможности осуществления нарушителем неправомерного вывода защищаемой информации из системы, а также перед...
                                
                            | Название | Severity | IP | Integral | |
|---|---|---|---|---|
| 1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111 | 
                         
                             - 
                         
                     | 
                    1 | 
                         
                             - 
                         
                     | 
                    |
| 11 111111111 111 1111111111111111111111111 1111 1 11111 1111111 | 
                         
                             - 
                         
                     | 
                    1 | 
                         
                             - 
                         
                     | 
                    
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.