Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
 

Обход систем защиты

Чтобы избежать обнаружения во время компрометации инфраструктуры злоумышленники могут попытаться обойти действующие системы защиты. Системы защиты можно обойти через удаление / отключение программного обеспечения безопасности, обфускацию / шифрование данных и сценариев. Злоумышленники также могут использовать надежные процессы, чтобы скрыть и замаскировать свои вредоносные программы.
Классификация
КЦД: Целостность ?
STRIDE: Повышение привилегий ?
Источники угрозы
Внешний нарушитель - Средний потенциал ?
Внутренний нарушитель - Средний потенциал ?

Цепочка угроз

Предпосылки
Этап -1
1 Разглашение, утеря парольно-ключевого доступа
Последствия
Этап 1
1 Раскрытие ключей (паролей) доступа

Каталоги

Связанные риски

Риск Связи
Обход систем защиты из-за возможности обхода User Access Control (UAC) в ОС Windows
Повышение привилегий Целостность
1
Обход систем защиты из-за возможности изменения политики подписи приложений в ОС Windows
Повышение привилегий Целостность
Обход систем защиты из-за возможности изменения политики подписи приложений в ОС macOS
Повышение привилегий Целостность
Обход систем защиты из-за отсутствия контроля за изменением конфигурации в средстве защиты информации
Повышение привилегий Целостность
Обход систем защиты из-за возможности модификации BIOS/UEFI в микропрограммном обеспечении
Повышение привилегий Целостность
Обход систем защиты из-за возможности использования скомпрометированных билетов Kerberos в ОС Windows
Повышение привилегий Целостность
1
Обход систем защиты из-за возможности изменения реестра Windows в ОС Windows
Повышение привилегий Целостность
Обход систем защиты из-за возможности использования Rootkit в ОС Linux
Повышение привилегий Целостность
1
Обход систем защиты из-за возможности использования Rootkit в ОС Windows
Повышение привилегий Целостность
Обход систем защиты из-за возможности создания заданий Windows Background Intelligent Transfer (BITS) в ОС Windows
Повышение привилегий Целостность

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.