Куда я попал?
SECURITM это система для корпоративных служб информационной безопасности, которая автоматизирует ключевые процессы управления: контроль соответствия требованиям, управление рисками, учет активов, планирование работ, задачи, технические уязвимости, опросы и т.д.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
 

Возможность поиска учетных данных в истории Bash

Bash сохраняет введенные пользователями команды с помощью утилиты history. Как только пользователь выходит из системы, история сохраняется в файл .bash_history пользователя. Для каждого пользователя этот файл находится в: 
~/.bash_history 
Как правило, этот файл сохраняет последние 500 команд пользователя. Пользователи часто вводят имена пользователей и пароли в командной строке в качестве параметров программ, которые затем сохраняются в этом файле при выходе из системы. Злоумышленник может анализировать историю команд bash в скомпрометированных системах для поиска небезопасно хранимых учетных данных. 

Каталоги

Техники ATT@CK:
T1552.003 Unsecured Credentials: Bash History
Adversaries may search the bash command history on compromised systems for insecurely stored credentials. Bash keeps track of th...

Связанные риски

Риск Угроза Уязвимость Тип актива Связи
Раскрытие ключей (паролей) доступа из-за возможности поиска учетных данных в истории Bash в ОС Linux
Конфиденциальность Повышение привилегий Раскрытие информации Подмена пользователя
Раскрытие ключей (паролей) доступа
Конфиденциальность Повышение привилегий Раскрытие информации Подмена пользователя
Возможность поиска учетных данных в истории Bash 1
Раскрытие ключей (паролей) доступа из-за возможности поиска учетных данных в истории Bash в ОС macOS
Конфиденциальность Повышение привилегий Раскрытие информации Подмена пользователя
Раскрытие ключей (паролей) доступа
Конфиденциальность Повышение привилегий Раскрытие информации Подмена пользователя
Возможность поиска учетных данных в истории Bash