Куда я попал?
SECURITM это система для корпоративных служб информационной безопасности,
которая автоматизирует ключевые процессы управления:
контроль соответствия требованиям, управление рисками, учет активов, планирование работ,
задачи, технические уязвимости, опросы и т.д.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
Наличие у злоумышленника технической возможности доступа к ИТ инфраструктуре и ее компонентам (оборудованию, приложениям, операционным средам и т.д.), а так же возможность управления этими компонентами.
Объекты атаки
Классификация
КЦД:
Целостность
?
STRIDE:
Повышение привилегий
?
Иное:
НСД
?
Источники угрозы
Внешний нарушитель -
Низкий потенциал
?
Внутренний нарушитель -
Низкий потенциал
?
Цепочка угроз
Предпосылки
№ | Этап -1 | ||||
---|---|---|---|---|---|
1 | Сторонний работник |
Каталоги
Связанные риски
Риск | Угроза | Уязвимость | Тип актива | Связи | |
---|---|---|---|---|---|
Несанкционированное управление ИТ инфраструктурой
из-за
возможности маскировки вредоносного трафика под легитимный
в сетевом трафике
Повышение привилегий
Целостность
НСД
|
Несанкционированное управление ИТ инфраструктурой
Повышение привилегий
Целостность
НСД
|
Возможность маскировки вредоносного трафика под легитимный |