Куда я попал?
из-за уязвимости
Автоматический сбор человеко-читаемых данных
в Активе
База данных
Описание угрозы
Угроза заключается в несанкционированном сборе информации, обрабатываемой информационной системой или ее компонентами, с использованием автоматизированных средств сбора данных (парсеров, скриптов автоматизации и др.).
Например, несанкционированный парсинг информации с веб-сервера.
Например, несанкционированный парсинг информации с веб-сервера.
Описание уязвимости
Данные в системе доступны для автоматизированного считывания в человеко-читаемом виде без ограничений на массовое чтение. Позволяет нарушителю скриптами и роботами собирать сведения о пользователях, конфигурации и содержимом в промышленных объемах.
Описание типа актива
Совокупность данных, хранимых в соответствии со схемой данных, манипулирование которыми выполняют в соответствии с правилами средств моделирования данных. Следует разделять понятие база данных и система управления базами данных.
База данных - представленная в объективной форме совокупность самостоятельных материалов (статей, расчётов, нормативных актов, судебных решений и иных подобных материалов), систематизированных таким образом, чтобы эти материалы могли быть найдены и обработаны с помощью электронной вычислительной машины (ЭВМ).
База данных - совокупность данных, организованных в соответствии с концептуальной структурой, описывающей характеристики этих данных и взаимоотношения между ними, которая поддерживает одну или более областей применения.
Wiki
База данных - представленная в объективной форме совокупность самостоятельных материалов (статей, расчётов, нормативных актов, судебных решений и иных подобных материалов), систематизированных таким образом, чтобы эти материалы могли быть найдены и обработаны с помощью электронной вычислительной машины (ЭВМ).
База данных - совокупность данных, организованных в соответствии с концептуальной структурой, описывающей характеристики этих данных и взаимоотношения между ними, которая поддерживает одну или более областей применения.
Wiki
Область действия: Вся организация
Классификация
КЦД:
Конфиденциальность
?
STRIDE:
Раскрытие информации
?
Иное:
НСД
?
Источники угрозы
Внешний нарушитель -
Средний потенциал
?
Внутренний нарушитель -
Средний потенциал
?
МУ ФСТЭК:
УБИ.11.20.1
УБИ.11.20.2
УБИ.11.20.3
УБИ.11.20.4
БДУ ФСТЭК:
УБИ.088
Угроза несанкционированного копирования защищаемой информации
?
Угроза заключается в возможности неправомерного получения нарушителем копии защищаемой информации путём проведения последователь...
УБИ.132
Угроза получения предварительной информации об объекте защиты
?
Угроза заключается в возможности раскрытия нарушителем защищаемых сведений о состоянии защищённости дискредитируемой системы, её...
Новая БДУ ФСТЭК Угрозы:
УБИ.11
Угроза несанкционированного массового сбора информации
?
Угроза заключается в несанкционированном сборе информации, обрабатываемой информационной системой или ее компонентами, с использ...
| Название | Severity | IP | Integral | |
|---|---|---|---|---|
| 1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111 |
-
|
1 |
-
|
|
| 11 111111111 111 1111111111111111111111111 1111 1 11111 1111111 |
-
|
1 |
-
|
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.