Куда я попал?
SECURITM это система для корпоративных служб информационной безопасности, которая автоматизирует ключевые процессы управления: контроль соответствия требованиям, управление рисками, учет активов, планирование работ, задачи, технические уязвимости, опросы и т.д.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
 

Возможность приобретения ранее скомпрометированной информации

Злоумышленники могут приобретать техническую информацию о жертвах, которая может быть использована во время атаки. Информация о жертве может быть доступна для покупки в частных источниках и базах данных (платные подписки на каналы баз данных сканирования или другие службы агрегирования данных). Злоумышленники также могут приобретать информацию из менее авторитетных источников, таких как darknet или черных рынках киберпреступности.

Каталоги угроз

Техники ATT@CK:
T1597.002 Search Closed Sources: Purchase Technical Data
Adversaries may purchase technical information about victims that can be used during targeting. Information about victims may be...