Критическая информационная инфраструктура (КИИ) — это информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления государственных учреждений, российских юридических лиц и (или) индивидуальных предпринимателей, функционирующие в сфере здравоохранения, науки, транспорта, связи, энергетики, банковской сфере и иных.
1. Компрометация опубликованных сервисов
2. Атаки через цепочку поставок (Supply Chain)
3. Утечка учетных записей для VPN
4. Социальная инженерия
1. Включение в состав доменов средств управления СрЗИ
2. Раскрытие информации о структуре объектов КИИ
3. Публикация интерфейсов управления системами при наличии VPN (с попытками маскировки и без таковых)
4. Отсутствие PAM либо Jump-серверов
5. Отсутствие МЭ типа Б и DMZ, либо их некорректная архитектура
6. Использование исключительно пакетного фильтра в составе МЭ и IDS
7. Отсутствие 2FA для удаленного доступа
8. Процессы реагирования на инциденты документируются формально
9. Неполное покрытие АВЗ и (или) неполное раскрытие потенциала внедряемых средств.
10. Использование идентичных паролей для локальных администраторов