Шаг 1. Анализ инфраструктуры и её компонентов.
Мы имеем утилиту, с помощью которой бухгалтерия выполняет операции с заработной платой, и базу данных с информацией о сотрудниках, размещённую на надежном сервере. Необходимо понять, что утилита – это программное средство для обработки данных, а база данных – хранилище информации, что открывает несколько векторов атак.
Шаг 2. Определение возможных угроз при работе утилиты.
- Неавторизованный доступ. Если аутентификация слабая или отсутствуют механизмы многофакторной аутентификации, злоумышленник может получить доступ к...