Куда я попал?
Вы попали в сервис, который помогает корпоративным службам безопасности строить свои рабочие процессы:
управление рисками, контроль соответствия требованиям, учет активов,
планирование и сопровождение защитных мер на всем их жизненном цикле, распределение задач и т.д.
Еще SECURITM является платформой для обмена опытом и наработками между участниками сообщества служб безопасности.
Подробнее
Еще SECURITM является платформой для обмена опытом и наработками между участниками сообщества служб безопасности.
Ярлыки или символьные ссылки - это ссылка на другие файлы или программы, которые будут открыты или выполнены при нажатии на ярлык или при выполнении процесса запуска системы. Для закрепления в ОС злоумышленники могут создавать или редактировать ярлыки для запуска программы во время загрузки системы или входа пользователя. Также они могут создать новый ярлык для маскировки, отредактировать путь или полностью заменить существующий ярлык.
Техники ATT@CK:
T1547.009
Boot or Logon Autostart Execution:
Shortcut Modification
Adversaries may create or edit shortcuts to run a program during system boot or user login. Shortcuts or symbolic links are ways...
Связанные риски
Риск | Угроза | Уязвимость | Тип актива | Связи | |
---|---|---|---|---|---|
Закрепление злоумышленника в ОС
из-за
возможности изменения ярлыка или символьной ссылки
в ОС Windows
Повышение привилегий
НСД
|
Закрепление злоумышленника в ОС
Повышение привилегий
НСД
|
Возможность изменения ярлыка или символьной ссылки | ОС Windows | ||
Повышение привилегий в ОС
из-за
возможности изменения ярлыка или символьной ссылки
в ОС Windows
Повышение привилегий
Целостность
|
Повышение привилегий в ОС
Повышение привилегий
Целостность
|
Возможность изменения ярлыка или символьной ссылки | ОС Windows |