Куда я попал?
из-за уязвимости
Возможность использования корпоративных средств удаленного доступа
в Активе
Служба удаленных рабочих столов
Описание угрозы
После получения доступа к операционной системе злоумышленник может закрепиться в ней и продолжить получать доступ к системе вне зависимости от прерываний доступа.
Описание уязвимости
Злоумышленники могут использовать легитимно развернутые в организации средства удаленного доступа для первоначального доступа и/или закрепления в сети организации. Службы удаленного доступа, такие как VPN, Citrix и другие механизмы, позволяют пользователям подключаться к внутренним сетевым ресурсам предприятия из вне.
Область действия: Вся организация
Объекты атаки
Операционная система
Классификация
STRIDE:
Повышение привилегий
?
Иное:
НСД
?
Источники угрозы
Внутренний нарушитель -
Низкий потенциал
?
Связанные защитные меры
Ничего не найдено