Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Описание угрозы

Любые данные: от рабочих документов, сохраненных пользователем на ПК, до конфигураций самого ПК и хешей паролей пользователей, подключавшихся к ПК.

Описание уязвимости

По умолчанию на доменный ПК можно войти (авторизоваться) из под любой доменной учетной записи пользователя, входящей в группу Domain Users. В результате с использованием любой учётной записи можно получить доступ к данным легитимного пользователя ПК, если эти данные хранятся вне пользовательского каталога.

Описание типа актива

Клиентские (пользовательские) версии операционной системы Windows. Предназначены для работы на пользовательских ПК.
Область действия: Вся организация
Объекты атаки Информация | Компьютер
Классификация
КЦД: Конфиденциальность ?
STRIDE: Раскрытие информации ?
Источники угрозы
Внешний нарушитель - Низкий потенциал ?

Каталоги

Связанные защитные меры

Ничего не найдено