Куда я попал?
SECURITM это система для корпоративных служб информационной безопасности, которая автоматизирует ключевые процессы управления: контроль соответствия требованиям, управление рисками, учет активов, планирование работ, задачи, технические уязвимости, опросы и т.д.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
 

Возможность изменения исходного кода прикладного ПО

Злоумышленники могут вносить изменения в исходный код прикладного программного обеспечения для выполнения вредоносных программ, когда эти приложения используются. Поскольку эти приложения могут регулярно выполняются пользователем, злоумышленник может использовать это для постоянного доступа к хосту.

Каталоги угроз

Техники ATT@CK:
T1554 Compromise Client Software Binary
Adversaries may modify client software binaries to establish persistent access to systems. Client software enables users to acce...