Куда я попал?
SECURITM это система для корпоративных служб информационной безопасности, которая автоматизирует ключевые процессы управления: контроль соответствия требованиям, управление рисками, учет активов, планирование работ, задачи, технические уязвимости, опросы и т.д.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
 

Описание угрозы

Скрытые или неизвестные, не контролируемые каналы передачи информации.

Описание уязвимости

Internet Protocol version 6 - новая версия интернет-протокола (IP), призванная решить проблемы предыдущей версии (IPv4) при её использовании в Интернете, за счёт ряда принципиальных изменений. Подробнее на Википедии
Объекты атаки
Классификация
КЦД: Конфиденциальность ? Конфиденциальность / confidentiality Свойство информации быть недоступной или закрытой для неавторизованных лиц, сущностей или процессов.
STRIDE: Раскрытие информации ? Раскрытие информации / Information disclosure Раскрытие сведений лицам которые к этой информации не должны иметь доступа. Защищаемое свойство - конфиденциальнос...
Источники угрозы
Внешний нарушитель - Низкий потенциал ? Внешний нарушитель Находящийся вне информационной системы на момент начала реализации угрозы. Для реализации угроз в информационной системе внешний нарушитель...
Внутренний нарушитель - Низкий потенциал ? Внутренний нарушитель Находящийся внутри информационной системы на момент начала реализации угрозы. К внутренним нарушителям относят инсайдеров, несмотря на то...

Каталоги угроз

БДУ ФСТЭК:
УБИ.111 Угроза передачи данных по скрытым каналам
Угроза заключается в возможности осуществления нарушителем неправомерного вывода защищаемой информации из системы, а также перед...

Связанные защитные меры

Название Дата Влияние
Community
1 1 / 14
Блокировка IPv6 трафика на границе сети
Постоянно Автоматически Превентивная
08.05.2020
08.05.2022 1 1 / 14
Цель: сокращение каналов для утечки информации и несанкционированного доступа.

Блокировка любого IPv6 трафика на пограничных межсетевых экранах.