Cервис управления информационной безопасностью
Cервис управления информационной безопасностью
Поиск
Вход Регистрация
Главная Риски Требования Защитные меры Технические уязвимости Каталоги Задачи Опросы RPA Области Метрики Угрозы Уязвимости

Карточка риска

Риски Риск раскрытия информации о ра...
Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
Подробнее
Наш канал
Угроза

Раскрытие информации о работниках организации

из-за уязвимости

Публикация информации в открытых источниках

в Активе

Интернет

Описание угрозы

Под информацией о работниках имеются в виду персональные данные работников, информация о рабочих учетных записях, характере и составе выполняемых работ, штатном расписании.
Комплексная угроза ведущая к различным негативным последствиям, таким как репутационные потери, нарушение законодательства в области персональных данных, мошеннические действия в отношении работников (например, фишинговые атаки).

Описание уязвимости

В Интернете множество свободно доступных технических баз данных аккумулирующих информацию о компаниях: регистраторы доменов, цифровые сертификаты, публичные сканеры (например shodan.io), сайты и социальные сети компании.
В большинстве случаев представленная там информация должна быть публично доступна для исправного функционирования активов компании.
Часть информации может быть использована злоумышленниками для развития атаки на компанию: адреса электронной почты, IP адреса, домены, информация о технической реализации публичных сервисов, учетные записи пользователей, имена и должности сотрудников.

Описание типа актива

Всемирная система объединённых компьютерных сетей для хранения и передачи информации.
Часто упоминается как Всемирная сеть и Глобальная сеть, а также просто Сеть. Построена на базе стека протоколов TCP/IP. На основе Интернета работает Всемирная паутина (World Wide Web, WWW) и множество других систем передачи данных.
Область действия: Вся организация
Недопустимое событие ?
Объекты атаки Работник | Персональные данные
Классификация
КЦД: Конфиденциальность ?
STRIDE: Раскрытие информации ?
Иное: НСД ?
Источники угрозы
Внешний нарушитель - Низкий потенциал ?
Внутренний нарушитель - Низкий потенциал ?

Каталоги

Техники ATT&CK:
T1589 Gather Victim Identity Information ?
T1589.002 Gather Victim Identity Information: Email Addresses
T1589.003 Gather Victim Identity Information: Employee Names
T1593.001 Search Open Websites/Domains: Social Media
T1593.002 Search Open Websites/Domains: Search Engines
T1596 Search Open Technical Databases ?
T1596.001 Search Open Technical Databases: DNS/Passive DNS ?
T1596.002 Search Open Technical Databases: WHOIS ?
T1596.003 Search Open Technical Databases: Digital Certificates ?
T1596.004 Search Open Technical Databases: CDNs ?
T1596.005 Search Open Technical Databases: Scan Databases ?
Название Severity IP Integral
1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111
 - 
1
 - 
11 111111111 111 1111111111111111111111111 1111 1 11111 1111111
 - 
1
 - 

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.