Куда я попал?
Вы попали в сервис, который помогает корпоративным службам безопасности строить свои рабочие процессы:
управление рисками, контроль соответствия требованиям, учет активов,
планирование и сопровождение защитных мер на всем их жизненном цикле, распределение задач и т.д.
Еще SECURITM является платформой для обмена опытом и наработками между участниками сообщества служб безопасности.
Подробнее
Еще SECURITM является платформой для обмена опытом и наработками между участниками сообщества служб безопасности.
Теневое shadow подключение к RDP/RDS сеансам позволяет администраторам подключиться к сессии любого пользователя для просмотра рабочего стола пользователя и взаимодействия с ним. Режим Remote Desktop Shadowing (теневого подключения) работает во всех современных версиях Windows, начиная с Windows 2012 R2 и Windows 8.1.
По умолчанию, если параметр в ОС не задан, разрешается подключение с запросом/уведомлением пользователя. Злоумышленник, получив доступ к ОС пользователя может изменить параметр локальной политики и далее подключаться без уведомления/согласия пользователя.
По умолчанию, если параметр в ОС не задан, разрешается подключение с запросом/уведомлением пользователя. Злоумышленник, получив доступ к ОС пользователя может изменить параметр локальной политики и далее подключаться без уведомления/согласия пользователя.
Каталоги угроз
Связанные риски
Риск | Угроза | Уязвимость | Тип актива | Связи | |
---|---|---|---|---|---|
Боковое перемещение злоумышленника по локальной сети
из-за
возможности удаленного подключения через RDS Shadow
в ОС Windows
Конфиденциальность
Целостность
|
Боковое перемещение злоумышленника по локальной сети
Конфиденциальность
Целостность
|
Возможность удаленного подключения через RDS Shadow | ОС Windows | 3 |