Куда я попал?
SECURITM это система для корпоративных служб информационной безопасности, которая автоматизирует ключевые процессы управления: контроль соответствия требованиям, управление рисками, учет активов, планирование работ, задачи, технические уязвимости, опросы и т.д.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
 

Возможность использования корпоративных средств удаленного доступа

Злоумышленники могут использовать легитимно развернутые в организации средства удаленного доступа для первоначального доступа и/или закрепления в сети организации. Службы удаленного доступа, такие как VPN, Citrix и другие механизмы, позволяют пользователям подключаться к внутренним сетевым ресурсам предприятия из вне.

Каталоги угроз

Техники ATT@CK:
T1133 External Remote Services
Adversaries may leverage external-facing remote services to initially access and/or persist within a network. Remote services su...

Связанные риски