Куда я попал?
из-за уязвимости
Возможность подмены информации об IP адресах (фарминг)
в Активе
ОС Windows
Описание уязвимости
Фарминг (pharming) - скрытное перенаправление пользователей на поддельные, фишинговые сайты путем подмены информации об IP адресах.
Фарминг реализуется следующими способами:
Фарминг реализуется следующими способами:
- Изменение файла HOSTS
- Изменение файла HOSTS вместе с изменением его местоположения
- Модификация настроек DNS-серверов
- Регистрация ложного DHCP-сервера
Описание типа актива
Microsoft Windows любых версий
Область действия: Вся организация
Классификация
КЦД:
Конфиденциальность
?
STRIDE:
Подмена пользователя
?
Раскрытие информации
?
Повышение привилегий
?
Источники угрозы
Внешний нарушитель -
Низкий потенциал
?
Внутренний нарушитель -
Низкий потенциал
?
БДУ ФСТЭК:
УБИ.174
Угроза "фарминга"
?
Угроза заключается в возможности неправомерного ознакомления нарушителем с защищаемой информацией (в т.ч. идентификации/аутентиф...
Связанные риски
Риск | Связи | |
---|---|---|
Раскрытие ключей (паролей) доступа из-за
возможности подмены информации об IP адресах (фарминг) в DNS сервере
Конфиденциальность
Повышение привилегий
Раскрытие информации
Подмена пользователя
|
|
Связанные защитные меры
Название | Дата | Влияние | ||
---|---|---|---|---|
Community
10
23 / 111
|
Централизация системы антивирусной защиты (АВЗ)
Вручную
Техническая
Превентивная
31.05.2021
|
31.05.2021 | 10 23 / 111 | |
Community
2
1 / 24
|
Контроль целостности файла hosts
Автоматически
Техническая
Детективная
20.05.2021
|
20.05.2021 | 2 1 / 24 |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.