Куда я попал?
В общем случае отсутствие выстроенных процессов (по терминологии ITIL) по управлению конфигурацией (Configuration Management) и управлению изменениями (Change Management).
Так же отсутствие технического сбора и обработки событий (отчетов) об изменениях конфигурации.
Так же отсутствие технического сбора и обработки событий (отчетов) об изменениях конфигурации.
Каталоги
Связанные риски
Риск | Связи | |
---|---|---|
Закрепление злоумышленника в ОС из-за
отсутствия контроля за изменением конфигурации в оборудовании
Повышение привилегий
НСД
|
|
|
Кража оборудования из-за
отсутствия контроля за изменением конфигурации в оборудовании
Финансы
|
|
|
Закрепление злоумышленника в ОС из-за
отсутствия контроля за изменением конфигурации в программном обеспечении
Повышение привилегий
НСД
|
|
|
Обход систем защиты из-за
отсутствия контроля за изменением конфигурации в средстве защиты информации
Повышение привилегий
Целостность
|
|
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.