Куда я попал?
Вы попали в сервис, который помогает корпоративным службам безопасности строить свои рабочие процессы: управление рисками, контроль соответствия требованиям, учет активов, планирование и сопровождение защитных мер на всем их жизненном цикле, распределение задач и т.д.
Еще SECURITM является платформой для обмена опытом и наработками между участниками сообщества служб безопасности.
Подробнее
 

Возможность редактирование переменных окружения PATH

Переменная окружения PATH содержит список каталогов. Злоумышленники могут разместить запись о ВПО в список каталогов, хранящихся в переменной окружения PATH, перед легитимной записью.
Определенные методы выполнения программы, а именно использование cmd.exe или командной строки, полагаются исключительно на переменную окружения PATH для определения местоположений.

Связанные риски

Риск Угроза Уязвимость Тип актива Связи
Обход систем защиты из-за возможности редактирование переменных окружения PATH в ОС Windows
Повышение привилегий Целостность
Обход систем защиты
Повышение привилегий Целостность
Возможность редактирование переменных окружения PATH ОС Windows
Закрепление злоумышленника в ОС из-за возможности редактирование переменных окружения PATH в ОС Windows
Повышение привилегий НСД
Закрепление злоумышленника в ОС
Повышение привилегий НСД
Возможность редактирование переменных окружения PATH ОС Windows
Повышение привилегий в ОС из-за возможности редактирование переменных окружения PATH в ОС Windows
Повышение привилегий Целостность
Повышение привилегий в ОС
Повышение привилегий Целостность
Возможность редактирование переменных окружения PATH ОС Windows