Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
2  

Нарушение тайны переписки, телефонных переговоров, иных сообщений

Несанкционированный перехват, доступ, ознакомление, копирование или использование информации, передаваемой по каналам связи (электронная почта, мессенджеры, SMS, телефонные звонки). Реализуется через использование вредоносного ПО, атаки на сети связи или компрометацию учетных записей.
Недопустимое событие ?
Возможные цели реализации угрозы
  • Получение финансовой или иной материальной выгоды
  • Любопытство
  • Желание самореализации (подтверждение статуса)
Классификация
КЦД: Конфиденциальность ?
STRIDE: Раскрытие информации ?
Вид ущерба: Ущерб физическому лицу
Иное: Право ?
Источники угрозы
Внешний нарушитель - Низкий потенциал ?
Внутренний нарушитель - Низкий потенциал ?

Цепочка угроз

Предпосылки
Этап -1
1 Угроза несанкционированного доступа
2 Угроза несанкционированной подмены
3 Угроза утечки информации

Каталоги

Новая БДУ ФСТЭК Угрозы:
УБИ.4 Угроза несанкционированной подмены
Угроза заключается во внедрении ложного или подмене существующего компонента информационной системы и (или) обрабатываемой с его...

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.