Куда я попал?
Вы попали в сервис, который помогает корпоративным службам безопасности строить свои рабочие процессы: управление рисками, контроль соответствия требованиям, учет активов, планирование и сопровождение защитных мер на всем их жизненном цикле, распределение задач и т.д.
Еще SECURITM является платформой для обмена опытом и наработками между участниками сообщества служб безопасности.
Подробнее
 

Возможность входа на ПК с использованием учетной записи любого доменного пользователя

По умолчанию на доменный ПК можно войти (авторизоваться) из под любой доменной учетной записи пользователя, входящей в группу Domain Users. В результате с использованием любой учётной записи можно получить доступ к данным легитимного пользователя ПК, если эти данные хранятся вне пользовательского каталога.

Каталоги угроз

Связанные риски

Риск Угроза Уязвимость Тип актива Связи
Несанкционированное сетевое подключение к ОС из локальной сети из-за возможности входа на ПК с использованием учетной записи любого доменного пользователя в доменных службах Active Directory
НСД
Несанкционированное сетевое подключение к ОС из локальной сети
НСД
Возможность входа на ПК с использованием учетной записи любого доменного пользователя Доменные службы Active Directory
Хищение данных, хранящихся на ПК из-за возможности входа на ПК с использованием учетной записи любого доменного пользователя windows Desktop
Конфиденциальность Раскрытие информации
Хищение данных, хранящихся на ПК
Конфиденциальность Раскрытие информации
Возможность входа на ПК с использованием учетной записи любого доменного пользователя Windows Desktop