V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
← Вернуться к списку
T1601Enterprise
Матрица: Enterprise
Статус: Активная
STIX: 19.0
Источник ↗

Модификация образа системы

Злоумышленники могут вносить изменения в операционную систему встроенных сетевых устройств для ослабления защитных механизмов и предоставления новых возможностей для себя. На таких устройствах операционные системы обычно монолитны, и большая часть функциональности и возможностей устройства содержится в одном файле. Для изменения операционной системы злоумышленнику обычно нужно лишь воздействовать на этот единственный файл, заменив или изменив его. Это может быть сделано в реальном времени в памяти во время работы системы для немедленного эффекта или в хранилище для реализации изменения при следующей загрузке сетевого устройства.

Тактики

Ослабление защиты

Платформы

Network Devices
Открыть в каталоге с фильтром ATT&CK →

Связанные CAPEC

Затронутые уязвимости (выводимые)

Совпадений нет — уточните фильтр.