Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Описание угрозы

Угроза заключается в возможности противоправного получения либо передачи информации (конфиденциальной, конфигурационной, аутентификационной и др.).
Например, утечка персональных данных вследствие нарушения хранения или нарушения конфигурации

Описание уязвимости

Злоумышленник может собирать учетные данные, вызывая или заставляя пользователя автоматически предоставлять аутентификационную информацию с помощью механизма, в котором он может перехватывать учетные данные, в том числе хеши и сессии.
Примерами приложений или служб с автоматической аутентификацией являются SMB  и Web Distributed Authoring and Versioning (WebDAV) в ОС Windows.
Когда ОС Windows пытается подключиться к ресурсу SMB, она автоматически пытается выполнить проверку подлинности и отправить учетные данные текущего пользователя в удаленную систему.
WebDAV также обычно используется ОС Windows в качестве протокола резервного соединения при блокировке или сбое SMB. WebDAV является расширением HTTP и обычно работает через TCP-порты 80 и 443.
Злоумышленник может воспользоваться этим поведением, чтобы получить доступ к хэшам учетных записей пользователей с помощью принудительной аутентификации SMB/WebDAV. Когда пользователь обращается к ненадежному ресурсу, ОС пытается выполнить аутентификацию и отправить информацию, включая хэшированные учетные данные пользователя, через SMB на сервер, контролируемый злоумышленником. Имея доступ к хэшу учетных данных, злоумышленник может попытаться получить доступ к учетным данным.
Пример атаки через SCF ярлыки и SMB https://pentestlab.blog/2017/12/13/smb-share-scf-file-attacks

Описание типа актива

Программа или множество программ, используемых для управления компьютером (ISO/IEC 26514:2008). Другие определения из международных и российских стандартов: - совокупность программ системы обработки информации и программных документов, необходимых для эксплуатации этих программ (ГОСТ 19781-90); - все или часть программ, процедур, правил и соответствующей документации системы обработки информации (ISO/IEC 2382-1:1993); - компьютерные программы, процедуры и, возможно, соответствующая документация и данные, относящиеся к функционированию компьютерной системы (IEEE Std 829—2008).
Область действия: Вся организация
Классификация
КЦД: Конфиденциальность ?
STRIDE: Раскрытие информации ?
Источники угрозы
Внешний нарушитель ?
Внутренний нарушитель ?

Каталоги

БДУ ФСТЭК:
УБИ.100 Угроза обхода некорректно настроенных механизмов аутентификации
Угроза заключается в возможности получения нарушителем привилегий в системе без прохождения процедуры аутентификации за счёт вып...
УБИ.201 Угроза утечки пользовательских данных при использовании функций автоматического заполнения аутентификационной информации в браузере
Угроза заключается в возможности утечки пользовательских данных за счет использования реализованной в браузерах функции автомати...
Новая БДУ ФСТЭК Угрозы:
УБИ.1 Угроза утечки информации ?
Угроза заключается в возможности противоправного получения либо передачи информации (конфиденциальной, конфигурационной, аутенти...
Название Severity IP Integral
1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111
 - 
1
 - 
11 111111111 111 1111111111111111111111111 1111 1 11111 1111111
 - 
1
 - 

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.