Куда я попал?
Угроза
Обход систем защиты
из-за уязвимости
Возможность изменения реестра Windows
в Активе
ОС Windows
Описание угрозы
Чтобы избежать обнаружения во время компрометации инфраструктуры злоумышленники могут попытаться обойти действующие системы защиты. Системы защиты можно обойти через удаление / отключение программного обеспечения безопасности, обфускацию / шифрование данных и сценариев. Злоумышленники также могут использовать надежные процессы, чтобы скрыть и замаскировать свои вредоносные программы.
Описание уязвимости
Злоумышленник может изменить реестр Windows, с целью сокрытия или удаления веток и значений реестра, как часть тактик закрепления, выполнения или очистки после компрометации.
Изменения реестра могут включать действия по сокрытию ключей, такие как добавление перед именами ключей нулевого символа, что приведет к ошибке и/или будет проигнорировано при чтении через Reg или другие утилиты с использованием Win32 API. Злоумышленники могут использовать псевдо-скрытые ключи, чтобы скрыть команды, используемые для закрепления в скомпрометированной системе.
Реестр удаленной ОС Windows также может быть изменен для облегчения выполнения файлов в рамках горизонтального перемещения.
Изменения реестра могут включать действия по сокрытию ключей, такие как добавление перед именами ключей нулевого символа, что приведет к ошибке и/или будет проигнорировано при чтении через Reg или другие утилиты с использованием Win32 API. Злоумышленники могут использовать псевдо-скрытые ключи, чтобы скрыть команды, используемые для закрепления в скомпрометированной системе.
Реестр удаленной ОС Windows также может быть изменен для облегчения выполнения файлов в рамках горизонтального перемещения.
Описание типа актива
Microsoft Windows любых версий
Область действия: Вся организация
Объекты атаки
Средство защиты информации
Классификация
КЦД:
Целостность
?
STRIDE:
Повышение привилегий
?
Источники угрозы
Внешний нарушитель -
Средний потенциал
?
Внутренний нарушитель -
Средний потенциал
?
Название | Severity | IP | Integral | |
---|---|---|---|---|
1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111 |
-
|
1 |
-
|
|
11 111111111 111 1111111111111111111111111 1111 1 11111 1111111 |
-
|
1 |
-
|
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.