Наличие у злоумышленника технической возможности доступа к ИТ инфраструктуре и ее компонентам (оборудованию, приложениям, операционным средам и т.д.), а так же возможность управления этими компонентами.
Классификация
КЦД:
Целостность
?
STRIDE:
Повышение привилегий
?
Иное:
НСД
?
Источники угрозы
Внешний нарушитель -
Низкий потенциал
?
Внутренний нарушитель -
Низкий потенциал
?
Цепочка угроз
Предпосылки
№ | Этап -1 | ||||
---|---|---|---|---|---|
1 | Сторонний работник |
Каталоги
Связанные риски
Риск | Связи | |
---|---|---|
Несанкционированное управление ИТ инфраструктурой из-за
возможности маскировки вредоносного трафика под легитимный в сетевом трафике
Повышение привилегий
Целостность
НСД
|
|