Куда я попал?
SECURITM это система для корпоративных служб информационной безопасности,
которая автоматизирует ключевые процессы управления:
контроль соответствия требованиям, управление рисками, учет активов, планирование работ,
задачи, технические уязвимости, опросы и т.д.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
Описание угрозы
После получения доступа к операционной системе злоумышленник может закрепиться в ней и продолжить получать доступ к системе вне зависимости от прерываний доступа.
Описание уязвимости
Веб-оболочка - это веб-скрипт, который размещается напубликуемом веб-сервере, который позволяет использовать веб-сервер злоумышленником в качестве шлюза в сеть организации. Веб-оболочка может предоставлять набор функций для выполнения или интерфейс командной строки в системе, в которой размещен веб-сервер.
Злоумышленник также может разместить вредоносный код на внешнем портале (например точка входа VPN), для захвата учетных данных пользователей, которые пытаются войти в службу. Например, скомпрометированная страница входа в систему может регистрировать предоставленные учетные данные пользователя перед входом пользователя в службу.
Злоумышленник также может разместить вредоносный код на внешнем портале (например точка входа VPN), для захвата учетных данных пользователей, которые пытаются войти в службу. Например, скомпрометированная страница входа в систему может регистрировать предоставленные учетные данные пользователя перед входом пользователя в службу.
Описание типа актива
Сервер, принимающий HTTP-запросы от клиентов, обычно веб-браузеров, и выдающий им HTTP-ответы, как правило, вместе с HTML-страницей, изображением, файлом, медиа-потоком или другими данными.
Область действия: Вся организация
Объекты атаки
Операционная система
Классификация
STRIDE:
Повышение привилегий
?
Иное:
НСД
?
Источники угрозы
Внутренний нарушитель -
Низкий потенциал
?
Техники ATT@CK:
T1056.003
Input Capture:
Web Portal Capture
?
Adversaries may install code on externally facing portals, such as a VPN login page, to capture and transmit credentials of user...
T1505.003
Server Software Component:
Web Shell
Adversaries may backdoor web servers with web shells to establish persistent access to systems. A Web shell is a Web script that...
Связанные защитные меры
Ничего не найдено