V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
← Вернуться к списку
T1542.001EnterpriseПодтехника
Матрица: Enterprise
Статус: Активная
STIX: 19.0
Источник ↗

Системная прошивка

Злоумышленники могут изменять системную прошивку для закрепления в системах. BIOS (базовая система ввода/вывода) и унифицированный расширяемый интерфейс прошивки (UEFI) или расширяемый интерфейс прошивки (EFI) являются примерами системной прошивки, которая функционирует как программный интерфейс между операционной системой и аппаратным обеспечением компьютера. Системная прошивка, такая как BIOS и (U)EFI, лежит в основе функциональности компьютера и может быть изменена злоумышленником для выполнения или содействия вредоносной деятельности. Существуют возможности для перезаписи системной прошивки, что может дать опытным злоумышленникам средство установки вредоносных обновлений прошивки в качестве средства закрепления в системе, которое может быть трудно обнаружить.

Тактики

ЗакреплениеПредотвращение обнаружения

Родительская техника

T1542
Предварительная загрузка ОС

Платформы

Network DevicesWindows
Открыть в каталоге с фильтром ATT&CK →

Затронутые уязвимости (выводимые)

Совпадений нет — уточните фильтр.