Куда я попал?
из-за уязвимости
Атака на Веб-приложение
в Активе
Веб-сайт
Описание угрозы
Угроза заключается в получении доступа к информационным ресурсам, нарушающего установленные в информационной системе правила разграничения доступа.
Например, несанкционированный доступ к информации, хранимой на файловом хранилище
Например, несанкционированный доступ к информации, хранимой на файловом хранилище
Описание уязвимости
Веб-приложение содержит недостатки обработки запросов и входных данных на стороне сервера.
Позволяет нарушителю через веб-интерфейс выполнять внедрение кода, обход проверок и несанкционированные операции.
Позволяет нарушителю через веб-интерфейс выполнять внедрение кода, обход проверок и несанкционированные операции.
Описание типа актива
Веб-сайт это набор веб-страниц и связанного с ними контента, который идентифицируется общим доменным именем и публикуется по крайней мере на одном веб-сервере.
Все общедоступные веб-сайты вместе составляют всемирную паутину. Существуют также частные веб-сайты, к которым можно получить доступ только в частной сети, например, внутренний веб-сайт компании для ее сотрудников.
Веб-сайты обычно посвящены определенной теме или цели, например новостям, образованию, коммерции, развлечениям или социальным сетям. Гиперссылки между веб-страницами определяют навигацию по сайту, которая часто начинается с домашней страницы.
Пользователи могут получать доступ к веб-сайтам с различных устройств, включая настольные компьютеры, ноутбуки, планшеты и смартфоны. Программное обеспечение, используемое на этих устройствах, называется веб-браузером.
Все общедоступные веб-сайты вместе составляют всемирную паутину. Существуют также частные веб-сайты, к которым можно получить доступ только в частной сети, например, внутренний веб-сайт компании для ее сотрудников.
Веб-сайты обычно посвящены определенной теме или цели, например новостям, образованию, коммерции, развлечениям или социальным сетям. Гиперссылки между веб-страницами определяют навигацию по сайту, которая часто начинается с домашней страницы.
Пользователи могут получать доступ к веб-сайтам с различных устройств, включая настольные компьютеры, ноутбуки, планшеты и смартфоны. Программное обеспечение, используемое на этих устройствах, называется веб-браузером.
Область действия: Вся организация
Классификация
КЦД:
Конфиденциальность
?
STRIDE:
Раскрытие информации
?
Иное:
НСД
?
Источники угрозы
Внешний нарушитель -
Средний потенциал
?
Внутренний нарушитель -
Средний потенциал
?
МУ ФСТЭК:
УБИ.2.22.1
УБИ.2.22.2
УБИ.2.22.3
УБИ.2.22.4
УБИ.2.22.5
УБИ.2.22.6
УБИ.2.22.7
УБИ.2.22.8
УБИ.2.22.9
УБИ.2.22.10
УБИ.2.22.11
УБИ.2.22.12
УБИ.2.22.13
УБИ.2.22.14
УБИ.2.22.15
УБИ.2.22.16
УБИ.2.22.17
УБИ.2.22.18
УБИ.2.22.19
УБИ.2.22.20
УБИ.2.22.21
УБИ.2.22.22
УБИ.2.22.23
УБИ.2.22.24
УБИ.2.22.25
УБИ.2.22.26
УБИ.2.22.27
УБИ.2.22.28
УБИ.2.22.29
УБИ.2.22.30
УБИ.2.22.31
БДУ ФСТЭК:
УБИ.006
Угроза внедрения кода или данных
?
Угроза заключается в возможности внедрения нарушителем в дискредитируемую информационную систему или IoT-устройство вредоносного...
УБИ.041
Угроза межсайтового скриптинга
?
Угроза заключается в возможности внедрения нарушителем участков вредоносного кода на сайт дискредитируемой системы таким образом...
УБИ.068
Угроза неправомерного/некорректного использования интерфейса взаимодействия с приложением
?
Угроза заключается в возможности осуществления нарушителем деструктивного программного воздействия на API в целях реализации фун...
УБИ.116
Угроза перехвата данных, передаваемых по вычислительной сети
?
Угроза заключается в возможности осуществления нарушителем несанкционированного доступа к сетевому трафику дискредитируемой вычи...
Новая БДУ ФСТЭК Угрозы:
УБИ.2
Угроза несанкционированного доступа
?
Угроза заключается в получении доступа к информационным ресурсам, нарушающего установленные в информационной системе правила раз...
| Название | Severity | IP | Integral | |
|---|---|---|---|---|
| 1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111 |
-
|
1 |
-
|
|
| 11 111111111 111 1111111111111111111111111 1111 1 11111 1111111 |
-
|
1 |
-
|
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.