Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Описание угрозы

Локальная сеть организации перестает передавать данные из-за отказа сетевого оборудования, повреждения или воздействия. Прекращается сетевое взаимодействие узлов и доступ к сетевым сервисам.

Описание уязвимости

MAC-спуфинг — метод изменения MAC-адреса сетевого устройства, позволяющий обойти список контроля доступа к серверам, маршрутизаторам, скрыть компьютер, выдать себя за другое устройство.
В основном используется хакерами для атак (передачи и сбора информации, получения паролей) и для тестирования сети. Частое применение этот способ находит в сетях Wi-Fi в два этапа: слушается сетевой трафик и выделяются MAC-адреса, после этого происходит непосредственно смена MAC-адреса. Подробнее на Wiki
Частным случаем негативного воздействия может быть отключение легитимного клиента от беспроводной сети, когда злоумышленник при подключении к беспроводной сети использует МАС-адрес этого клиента.

Описание типа актива

Беспроводная локальная сеть на основе стандартов IEEE 802.11. Обеспечивает подключение устройств без кабеля, но расширяет периметр атаки за физические границы: сигнал доступен снаружи здания.

На что обратить внимание:
  • протокол и надежность шифрования (WPA2/WPA3, отказ от WEP/WPA);
  • разделение гостевой и корпоративной сети (сегментация, VLAN);
  • метод аутентификации (PSK или 802.1X/RADIUS);
  • контроль несанкционированных точек доступа;
  • зона радиопокрытия за пределами контролируемой зоны.
Область действия: Вся организация
Недопустимое событие ?
Возможные цели реализации угрозы
  • Непреднамеренные, неосторожные или неквалифицированные действия
  • Дестабилизация деятельности органов государственной власти, организаций
  • Месть за ранее совершенные действия
Объекты атаки Локальная сеть
Классификация
КЦД: Доступность ?
STRIDE: Отказ в обслуживании ?
Вид ущерба: Ущерб юридическому лицу
Источники угрозы
Внешний нарушитель - Низкий потенциал ?
Внутренний нарушитель - Низкий потенциал ?
Техногенный - Низкий потенциал ?
Стихийный - Низкий потенциал ?

Каталоги

БДУ ФСТЭК:
УБИ.011 Угроза деавторизации санкционированного клиента беспроводной сети
Угроза заключается в возможности автоматического разрыва соединения беспроводной точки доступа с санкционированным клиентом бесп...
УБИ.034 Угроза использования слабостей протоколов сетевого/локального обмена данными ?
Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к передаваемой в системе защищаемой инфо...
УБИ.131 Угроза подмены субъекта сетевого доступа ?
Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к защищаемым данным пользователей сети и...
Название Severity IP Integral
1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111
 - 
1
 - 
11 111111111 111 1111111111111111111111111 1111 1 11111 1111111
 - 
1
 - 

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.