Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Описание угрозы

Угроза заключается в получении доступа к информационным ресурсам, нарушающего установленные в информационной системе правила разграничения доступа.
Например, несанкционированный доступ к информации, хранимой на файловом хранилище

Описание уязвимости

Веб-приложение содержит недостатки обработки запросов и входных данных на стороне сервера.
Позволяет нарушителю через веб-интерфейс выполнять внедрение кода, обход проверок и несанкционированные операции.

Описание типа актива

Веб-сайт это набор веб-страниц и связанного с ними контента, который идентифицируется общим доменным именем и публикуется по крайней мере на одном веб-сервере.
Все общедоступные веб-сайты вместе составляют всемирную паутину. Существуют также частные веб-сайты, к которым можно получить доступ только в частной сети, например, внутренний веб-сайт компании для ее сотрудников.
Веб-сайты обычно посвящены определенной теме или цели, например новостям, образованию, коммерции, развлечениям или социальным сетям. Гиперссылки между веб-страницами определяют навигацию по сайту, которая часто начинается с домашней страницы.
Пользователи могут получать доступ к веб-сайтам с различных устройств, включая настольные компьютеры, ноутбуки, планшеты и смартфоны. Программное обеспечение, используемое на этих устройствах, называется веб-браузером.
Область действия: Вся организация
Классификация
КЦД: Конфиденциальность ?
STRIDE: Раскрытие информации ?
Иное: НСД ?
Источники угрозы
Внешний нарушитель - Средний потенциал ?
Внутренний нарушитель - Средний потенциал ?
МУ ФСТЭК: УБИ.2.22.1 УБИ.2.22.2 УБИ.2.22.3 УБИ.2.22.4 УБИ.2.22.5 УБИ.2.22.6 УБИ.2.22.7 УБИ.2.22.8 УБИ.2.22.9 УБИ.2.22.10 УБИ.2.22.11 УБИ.2.22.12 УБИ.2.22.13 УБИ.2.22.14 УБИ.2.22.15 УБИ.2.22.16 УБИ.2.22.17 УБИ.2.22.18 УБИ.2.22.19 УБИ.2.22.20 УБИ.2.22.21 УБИ.2.22.22 УБИ.2.22.23 УБИ.2.22.24 УБИ.2.22.25 УБИ.2.22.26 УБИ.2.22.27 УБИ.2.22.28 УБИ.2.22.29 УБИ.2.22.30 УБИ.2.22.31

Каталоги

БДУ ФСТЭК:
УБИ.006 Угроза внедрения кода или данных ?
Угроза заключается в возможности внедрения нарушителем в дискредитируемую информационную систему или IoT-устройство вредоносного...
УБИ.041 Угроза межсайтового скриптинга ?
Угроза заключается в возможности внедрения нарушителем участков вредоносного кода на сайт дискредитируемой системы таким образом...
УБИ.068 Угроза неправомерного/некорректного использования интерфейса взаимодействия с приложением ?
Угроза заключается в возможности осуществления нарушителем деструктивного программного воздействия на API в целях реализации фун...
УБИ.116 Угроза перехвата данных, передаваемых по вычислительной сети ?
Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к сетевому трафику дискредитируемой вычи...
Новая БДУ ФСТЭК Угрозы:
УБИ.2 Угроза несанкционированного доступа ?
Угроза заключается в получении доступа к информационным ресурсам, нарушающего установленные в информационной системе правила раз...
Новая БДУ ФСТЭК Способы реализации:
Название Severity IP Integral
1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111
 - 
1
 - 
11 111111111 111 1111111111111111111111111 1111 1 11111 1111111
 - 
1
 - 

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.