Куда я попал?
Угроза
Недоступность RDP сервера
из-за уязвимости
Превышение допустимого количества пользователей, сессий, лицензий
в Активе
Служба удаленных рабочих столов
Описание угрозы
Сервер терминального доступа (RDP) становится недоступен для пользователей из-за сбоя, перегрузки или целенаправленного воздействия. Прекращается удаленная работа сотрудников с размещенными на сервере приложениями.
Описание уязвимости
Любая система может выдержать определенное максимальное количество одновременно подключенных пользователей (сессий). В большинстве случаев этот параметр зависит от технических мощностей оборудования, иногда от особенностей лицензирования.
Количество пользовательских сеансов может превышать количество действующих лицензий, при отсутствии доступных лицензий ресурс может стать недоступным для пользователей.
Злоумышленник может провести атаку на истощение запустив неограниченное количество сеансов таким образом захватив все свободные лицензии.
Количество пользовательских сеансов может превышать количество действующих лицензий, при отсутствии доступных лицензий ресурс может стать недоступным для пользователей.
Злоумышленник может провести атаку на истощение запустив неограниченное количество сеансов таким образом захватив все свободные лицензии.
Описание типа актива
Служба, предоставляющая удаленный доступ к рабочему столу или приложениям (Windows Remote Desktop Services, терминальный сервер). Частая точка входа нарушителя: открытый в Интернет RDP регулярно атакуется перебором паролей и через уязвимости протокола.
На что обратить внимание:
На что обратить внимание:
- доступность службы из сети Интернет (прямой проброс RDP недопустим);
- использование шлюза удаленных рабочих столов (RD Gateway) и VPN;
- многофакторная аутентификация и защита от перебора;
- уровень безопасности RDP (NLA), статус обновлений;
- журналирование сессий и действий пользователей.
Область действия: Вся организация
Объекты атаки
Служба удаленных рабочих столов
Классификация
КЦД:
Доступность
?
STRIDE:
Отказ в обслуживании
?
Источники угрозы
Внешний нарушитель -
Низкий потенциал
?
Внутренний нарушитель -
Низкий потенциал
?
БДУ ФСТЭК:
УБИ.014
Угроза длительного удержания вычислительных ресурсов пользователями
?
Угроза заключается в возможности ограничения нарушителем доступа конечных пользователей к вычислительному ресурсу за счёт принуд...
УБИ.140
Угроза приведения системы в состояние "отказ в обслуживании"
?
Угроза заключается в возможности отказа дискредитированной системой в доступе легальным пользователям при лавинообразном увеличе...
| Название | Severity | IP | Integral | |
|---|---|---|---|---|
| 1111111 111 11 1111 11111111111111111 1111111 1 11111111111111111 |
-
|
1 |
-
|
|
| 11 111111111 111 1111111111111111111111111 1111 1 11111 1111111 |
-
|
1 |
-
|
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.