Куда я попал?
SECURITM это система для корпоративных служб информационной безопасности, которая автоматизирует ключевые процессы управления: контроль соответствия требованиям, управление рисками, учет активов, планирование работ, задачи, технические уязвимости, опросы и т.д.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
 

Несанкционированный доступ к корпоративному облачному сервису из интернета

Примечание: Следует формировать отдельную угрозу для каждого  облачного сервиса и оценивать базовый ущерб исходя из критичности сервиса/представленной в нем информации
Объекты атаки Облачный сервис | SaaS
Классификация
Иное: НСД ? Несанкционированный доступ / Unauthorized access Доступ к информации в нарушение должностных полномочий сотрудника, доступ к закрытой для публичного доступа инф...
Источники угрозы
Внешний нарушитель - Низкий потенциал ? Внешний нарушитель Находящийся вне информационной системы на момент начала реализации угрозы. Для реализации угроз в информационной системе внешний нарушитель...

Цепочка угроз

Последствия
Этап 1 Этап 2
1 Искажение (deface) публичных веб-сайтов Негативное психологическое воздействие на работников
2 Искажение (deface) публичных веб-сайтов Ухудшение репутации (имиджа) компании

Каталоги угроз

Техники ATT@CK:
T1078.004 Valid Accounts: Cloud Accounts
Adversaries may obtain and abuse credentials of a cloud account as a means of gaining Initial Access, Persistence, Privilege Esc...

Связанные риски

Риск Угроза Уязвимость Тип актива Связи
Несанкционированный доступ к корпоративному облачному сервису из интернета из-за возможности генерации (подбора) файлов cookie saaS
НСД
Несанкционированный доступ к корпоративному облачному сервису из интернета
НСД
Возможность генерации (подбора) файлов cookie SaaS
Несанкционированный доступ к корпоративному облачному сервису из интернета из-за наличия технических (программных) уязвимостей в облачном сервисе
НСД
Несанкционированный доступ к корпоративному облачному сервису из интернета
НСД
Наличие технических (программных) уязвимостей Облачный сервис
Несанкционированный доступ к корпоративному облачному сервису из интернета из-за отсутствия проверки электронной почты при регистрации пользователя в облачном сервисе
НСД
Несанкционированный доступ к корпоративному облачному сервису из интернета
НСД
Отсутствие проверки электронной почты при регистрации пользователя Облачный сервис