Cервис управления информационной безопасностью
Cервис управления информационной безопасностью
Поиск
Вход Регистрация
Главная Риски Требования Защитные меры Технические уязвимости Каталоги Задачи Опросы RPA Области Метрики Угрозы Уязвимости

Карточка риска

Риски Риск раскрытия ключей (паролей...
Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
Подробнее
Наш канал
Угроза

Раскрытие ключей (паролей) доступа

из-за уязвимости

Восстановление паролей из кэшированных учетных данных домена

в Активе

ОС Windows

Описание уязвимости

Злоумышленники могут попытаться получить доступ к кэшированным учетным данным домена, используемым для проверки подлинности в случае недоступности контроллера домена. В Windows Vista и более поздних версиях формат хэша-это хэш DCC2 (Domain Cached Credentials version 2), также известный как MS-Cache v2 hash. Количество кэшированных учетных данных варьируется.
Обладая правами встроенной учетной записи СИСТЕМА, для извлечения кэшированных учетных данных могут быть использованы утилиты Mimikatz, Reg и secretsdump.py.

Описание типа актива

Microsoft Windows любых версий
Область действия: Вся организация
Объекты атаки Парольная информация | Пароль
Классификация
КЦД: Конфиденциальность ?
STRIDE: Подмена пользователя ? Раскрытие информации ? Повышение привилегий ?
Источники угрозы
Внешний нарушитель - Низкий потенциал ?
Внутренний нарушитель - Низкий потенциал ?

Каталоги

Техники ATT&CK:
T1003.005 OS Credential Dumping: Cached Domain Credentials
Название Severity IP Integral
1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111
 - 
1
 - 
11 111111111 111 1111111111111111111111111 1111 1 11111 1111111
 - 
1
 - 

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.