Cервис управления информационной безопасностью
Cервис управления информационной безопасностью
Поиск
Вход Регистрация
Главная Риски Требования Защитные меры Технические уязвимости Каталоги Задачи Опросы RPA Области Метрики Угрозы Уязвимости

Карточка риска

Риски Риск бокового перемещения злоу...
Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
Подробнее
Наш канал
Угроза

Боковое перемещение злоумышленника по локальной сети

из-за уязвимости

Наличие общих сетевых ресурсов SMB

в Активе

ОС Windows

1

Описание угрозы

Тактика бокового движения (Lateral Movement) включает методы получения злоумышленником доступа и контроля над удаленными системами, подключенными к атакованной сети, а так же, в некоторых случаях, запуска вредоносных инструментов на удаленных системах, подключенных к атакованной сети. Боковое перемещение по сети позволяет злоумышленнику получать информацию из удаленных систем без использования дополнительных инструментов, таких как утилиты удаленного доступа (RAT).

Описание уязвимости

Другие названия общих сетевых ресурсов: общий ресурс, общая папка, сетевая папка, шара, share, общий доступ к файлам, общий доступ к диску, общий доступ к папкам. 
Возможность создания общих сетевых папок есть в большинстве клиентских и серверных операционных систем. Для создания общей сетевой папки не требуются специальные права учетной записи или знания пользователя. В ОС Windows доступ к общим сетевым ресурсам осуществляется по протоколу SMB.
Данную уязвимость следует отделять от уязвимостей использования протокола SMB и наличия административных общих сетевых ресурсов (С$, ADMIN$, IPC$)

Описание типа актива

Microsoft Windows любых версий
Область действия: Вся организация
Объекты атаки Локальная сеть
Классификация
КЦД: Конфиденциальность ? Целостность ?
Источники угрозы
Внешний нарушитель - Низкий потенциал ?
Внутренний нарушитель - Низкий потенциал ?

Каталоги

Название Severity IP Integral
1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111
 - 
1
 - 
11 111111111 111 1111111111111111111111111 1111 1 11111 1111111
 - 
1
 - 

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.