Куда я попал?
Вы попали в сервис, который помогает корпоративным службам безопасности строить свои рабочие процессы: управление рисками, контроль соответствия требованиям, учет активов, планирование и сопровождение защитных мер на всем их жизненном цикле, распределение задач и т.д.
Еще SECURITM является платформой для обмена опытом и наработками между участниками сообщества служб безопасности.
Подробнее
 

Несанкционированный доступ к корпоративному публичному сервису из интернета

Вне зависимости от типа публичного сервиса
Классификация
Иное: НСД ? Несанкционированный доступ / Unauthorized accessДоступ к информации в нарушение должностных полномочий сотрудника, доступ к закрытой для публичного доступа инфо...
Источники угрозы
Внешний нарушитель - Низкий потенциал ? Внешний нарушительНаходящийся вне информационной системы на момент начала реализации угрозы. Для реализации угроз в информационной системе внешний нарушитель д...

Цепочка угроз

Несанкционированный доступ к корпоративному публичному сервису из интернета
Последствия
Этап 1 Этап 2 Этап 3 Этап 4 Этап 5
1 Искажение (deface) публичных веб-сайтов Негативное психологическое воздействие на работников
2 Искажение (deface) публичных веб-сайтов Ухудшение репутации (имиджа) компании
3 Несанкционированное подключение к локальной сети Перехват данных, передаваемых по локальной сети Раскрытие ключей (паролей) доступа
4 Несанкционированное подключение к локальной сети Перехват данных, передаваемых по локальной сети Раскрытие информации об ИТ инфраструктуре
5 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Повышение привилегий в ОС
6 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Хищение данных, хранящихся на ПК
7 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Закрепление злоумышленника в ОС
8 Несанкционированное подключение к локальной сети Несанкционированный доступ к IP телефону из локальной сети Раскрытие информации о телефонных звонках
9 Несанкционированное подключение к локальной сети Несанкционированный доступ к IP телефону из локальной сети Раскрытие информации о работниках организации
10 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Несанкционированное использование вычислительных ресурсов Излишние расходы на замену оборудования
11 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Несанкционированное использование вычислительных ресурсов Излишние расходы на электроэнергию
12 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Искажение (deface) публичных веб-сайтов Негативное психологическое воздействие на работников
13 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Искажение (deface) публичных веб-сайтов Ухудшение репутации (имиджа) компании
14 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к сегменту локальной сети Перехват данных, передаваемых по локальной сети Раскрытие ключей (паролей) доступа
15 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к сегменту локальной сети Перехват данных, передаваемых по локальной сети Раскрытие информации об ИТ инфраструктуре
16 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к сегменту локальной сети Несанкционированный доступ к IP телефону из локальной сети Раскрытие информации о телефонных звонках
17 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к сегменту локальной сети Несанкционированный доступ к IP телефону из локальной сети Раскрытие информации о работниках организации
18 Несанкционированное подключение к локальной сети Несанкционированный доступ к сетевому оборудованию из локальной сети Несанкционированное сетевое подключение к сегменту локальной сети Перехват данных, передаваемых по локальной сети Раскрытие ключей (паролей) доступа
19 Несанкционированное подключение к локальной сети Несанкционированный доступ к сетевому оборудованию из локальной сети Несанкционированное сетевое подключение к сегменту локальной сети Перехват данных, передаваемых по локальной сети Раскрытие информации об ИТ инфраструктуре
20 Несанкционированное подключение к локальной сети Несанкционированный доступ к сетевому оборудованию из локальной сети Несанкционированное сетевое подключение к сегменту локальной сети Несанкционированный доступ к IP телефону из локальной сети Раскрытие информации о телефонных звонках
21 Несанкционированное подключение к локальной сети Несанкционированный доступ к сетевому оборудованию из локальной сети Несанкционированное сетевое подключение к сегменту локальной сети Несанкционированный доступ к IP телефону из локальной сети Раскрытие информации о работниках организации
22 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Несанкционированное использование вычислительных ресурсов Физическое повреждение оборудования Неработоспособность сетевого оборудования
23 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Несанкционированное использование вычислительных ресурсов Физическое повреждение оборудования Потеря (уничтожение) данных
24 Несанкционированное подключение к локальной сети Несанкционированное сетевое подключение к ОС из локальной сети Несанкционированное использование вычислительных ресурсов Физическое повреждение оборудования Неработоспособность серверного оборудования

Каталоги угроз

Связанные риски

Риск Угроза Уязвимость Тип актива Связи
Несанкционированный доступ к корпоративному публичному сервису из интернета из-за возможности генерации (подбора) файлов cookie в веб-сайте
НСД
Несанкционированный доступ к корпоративному публичному сервису из интернета
НСД
Возможность генерации (подбора) файлов cookie Веб-сайт
Несанкционированный доступ к корпоративному публичному сервису из интернета из-за наличия технических (программных) уязвимостей в веб-сервере
НСД
Несанкционированный доступ к корпоративному публичному сервису из интернета
НСД
Наличие технических (программных) уязвимостей Веб-сервер 1
Несанкционированный доступ к корпоративному публичному сервису из интернета из-за наличия технических (программных) уязвимостей в веб-сайте
НСД
Несанкционированный доступ к корпоративному публичному сервису из интернета
НСД
Наличие технических (программных) уязвимостей Веб-сайт 1