Куда я попал?
SECURITM это система для корпоративных служб информационной безопасности, которая автоматизирует ключевые процессы управления: контроль соответствия требованиям, управление рисками, учет активов, планирование работ, задачи, технические уязвимости, опросы и т.д.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
 

Несанкционированное физическое подключение к портам сетевого оборудования

К сетевому (коммутационному) оборудованию относятся коммутаторы, маршрутизаторы и иные устройства формирующие локальную вычислительную сеть компании.
Объекты атаки Сетевое оборудование
Классификация
Иное: НСД ? Несанкционированный доступ / Unauthorized access Доступ к информации в нарушение должностных полномочий сотрудника, доступ к закрытой для публичного доступа инф...
Источники угрозы
Внешний нарушитель - Низкий потенциал ? Внешний нарушитель Находящийся вне информационной системы на момент начала реализации угрозы. Для реализации угроз в информационной системе внешний нарушитель...

Цепочка угроз

Несанкционированное физическое подключение к портам сетевого оборудования
Предпосылки
Этап -1
1 Несанкционированный физический доступ на территорию Компании
Последствия
Этап 1 Этап 2 Этап 3 Этап 4 Этап 5
1 Несанкционированное подключение к локальной сети Перехват данных, передаваемых по локальной сети Раскрытие ключей (паролей) доступа
2 Несанкционированное подключение к локальной сети Перехват данных, передаваемых по локальной сети Раскрытие информации об ИТ инфраструктуре
3 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Повышение привилегий в ОС
4 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Хищение данных, хранящихся на ПК
5 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Закрепление злоумышленника в ОС
6 Несанкционированное подключение к локальной сети Несанкционированный доступ к IP телефону из локальной сети Раскрытие информации о телефонных звонках
7 Несанкционированное подключение к локальной сети Несанкционированный доступ к IP телефону из локальной сети Раскрытие информации о работниках организации
8 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Несанкционированное использование вычислительных ресурсов Излишние расходы на замену оборудования
9 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Несанкционированное использование вычислительных ресурсов Излишние расходы на электроэнергию
10 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Искажение (deface) публичных веб-сайтов Негативное психологическое воздействие на работников
11 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Искажение (deface) публичных веб-сайтов Ухудшение репутации (имиджа) компании
12 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к сегменту локальной сети Перехват данных, передаваемых по локальной сети Раскрытие ключей (паролей) доступа
13 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к сегменту локальной сети Перехват данных, передаваемых по локальной сети Раскрытие информации об ИТ инфраструктуре
14 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к сегменту локальной сети Несанкционированный доступ к IP телефону из локальной сети Раскрытие информации о телефонных звонках
15 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к сегменту локальной сети Несанкционированный доступ к IP телефону из локальной сети Раскрытие информации о работниках организации
16 Несанкционированное подключение к локальной сети Несанкционированный доступ к сетевому оборудованию из локальной сети Несанкционированное сетевое подключение к сегменту локальной сети Перехват данных, передаваемых по локальной сети Раскрытие ключей (паролей) доступа
17 Несанкционированное подключение к локальной сети Несанкционированный доступ к сетевому оборудованию из локальной сети Несанкционированное сетевое подключение к сегменту локальной сети Перехват данных, передаваемых по локальной сети Раскрытие информации об ИТ инфраструктуре
18 Несанкционированное подключение к локальной сети Несанкционированный доступ к сетевому оборудованию из локальной сети Несанкционированное сетевое подключение к сегменту локальной сети Несанкционированный доступ к IP телефону из локальной сети Раскрытие информации о телефонных звонках
19 Несанкционированное подключение к локальной сети Несанкционированный доступ к сетевому оборудованию из локальной сети Несанкционированное сетевое подключение к сегменту локальной сети Несанкционированный доступ к IP телефону из локальной сети Раскрытие информации о работниках организации
20 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Несанкционированное использование вычислительных ресурсов Физическое повреждение оборудования Неработоспособность сетевого оборудования
21 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Несанкционированное использование вычислительных ресурсов Физическое повреждение оборудования Потеря (уничтожение) данных
22 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Несанкционированное использование вычислительных ресурсов Физическое повреждение оборудования Неработоспособность серверного оборудования

Каталоги угроз

Связанные риски

Ничего не найдено