Куда я попал?
SECURITM это система для корпоративных служб информационной безопасности,
которая автоматизирует ключевые процессы управления:
контроль соответствия требованиям, управление рисками, учет активов, планирование работ,
задачи, технические уязвимости, опросы и т.д.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
Bash сохраняет введенные пользователями команды с помощью утилиты history. Как только пользователь выходит из системы, история сохраняется в файл .bash_history пользователя. Для каждого пользователя этот файл находится в:
~/.bash_history
Как правило, этот файл сохраняет последние 500 команд пользователя. Пользователи часто вводят имена пользователей и пароли в командной строке в качестве параметров программ, которые затем сохраняются в этом файле при выходе из системы. Злоумышленник может анализировать историю команд bash в скомпрометированных системах для поиска небезопасно хранимых учетных данных.
Техники ATT@CK:
T1552.003
Unsecured Credentials:
Bash History
Adversaries may search the bash command history on compromised systems for insecurely stored credentials. Bash keeps track of th...
Связанные риски
Риск | Угроза | Уязвимость | Тип актива | Связи | |
---|---|---|---|---|---|
Раскрытие ключей (паролей) доступа
из-за
возможности поиска учетных данных в истории Bash
в ОС Linux
Конфиденциальность
Повышение привилегий
Раскрытие информации
Подмена пользователя
|
Раскрытие ключей (паролей) доступа
Конфиденциальность
Повышение привилегий
Раскрытие информации
Подмена пользователя
|
Возможность поиска учетных данных в истории Bash | 1 | ||
Раскрытие ключей (паролей) доступа
из-за
возможности поиска учетных данных в истории Bash
в ОС macOS
Конфиденциальность
Повышение привилегий
Раскрытие информации
Подмена пользователя
|
Раскрытие ключей (паролей) доступа
Конфиденциальность
Повышение привилегий
Раскрытие информации
Подмена пользователя
|
Возможность поиска учетных данных в истории Bash |