6.6.2. Компьютерные атаки, связанные с использованием вредоносного программного обеспечения применительно к объектам информационной инфраструктуры участников информационного обмена и их клиентов [malware] (для вектора [INT], [EXT])
6.6.2. Компьютерные атаки, связанные с использованием
вредоносного программного обеспечения применительно
к объектам информационной инфраструктуры участников
информационного обмена и их клиентов [malware]
(для вектора [INT], [EXT])
(поле данных) |
идентификатор, присвоенный участником информационного обмена |
128-битный идентификатор (GUID), сформированный в соответствии со спецификацией RFC 4122 [16], присвоенный участником информационного обмена |
"sourceId": "f34030ef-358a-445c-8567-25985ce6d91c", "target": { "ip": "127.0.0.1" }, "sources": [{ "ip": "127.0.0.1", "domain": "example.com", "url": "http://example.com" }], "classifications": [{ "vendorName": "наименование средства от ВВК", "vendorVerdict": "классификация ВК" }], "malwareSamples": [{ "hash": { "md5": "4BA5139A444538479D9D750E2E2779BF", "sha1": "D2B063763378A8CB38B192B2F71E78BC13783EFE", "sha256": "E25059612A71BAB224C7CB438FD7A0D3C1C78AD40664C48F12A9AE48FA441E44" }, "attachment": { "sourceId": "f34030ef-358a-445c-8567-25985ce6d91c", "comment": "описание вложения", "dateTimeAt": "2018-03-22T08:14:38Z", "file": { "name": "имя файла", "size": "размер файла в байтах", "base64": "вложение в формате base64" }, "fileLink": "http://domain.com/archive.rar" } }], "malwareMessageSenders": [{ "email": "qwerty@example.ru", "server": "127.0.0.1" }], "malwareMessageAttachment": { "sourceId": "f34030ef-358a-445c-8567-25985ce6d91c", "comment": "примечание к вложению", "dateTimeAt": "2018-03-22T08:14:38Z", "file": { "name": "имя файла", "size": "размер файла в байтах", "base64": "вложение в формате base64" }, "fileLink": "http://domain.com/archive.rar" }, "harmfulResourceAddress": [{ "ip": "127.0.0.1", "domain": "example.com", "url": "http://example.com" }], "iocs": [{ "net": [{ "impact": "тип выявленного компрометирующего идентификатора", |
|||
(блок данных) |
||||||
(поле данных) |
Логический адрес IPv4 должен соответствовать спецификации RFC 791 [12] |
|||||
(блок данных) |
идентификаторы источников вредоносных ресурсов в сети Интернет, с которыми взаимодействует атакуемый объект |
В случае необходимости указания нескольких значений полей данных (ip, domain, url) указывается один или несколько объектов в блоке данных "sources" |
||||
(поле данных) |
Логический адрес IPv4 должен соответствовать спецификации RFC 791 [12] |
|||||
(поле данных) |
Доменное имя согласно спецификации RFC 1034 [14], а также международной иерархии доменных зон в соответствии со спецификацией RFC 5890 [13] |
|||||
(поле данных) |
URL в соответствии со спецификацией RFC 3986 [15] |
|||||
(блок данных) |
В случае необходимости указания нескольких значений полей данных (vendorName, vendorVerdict) указывается один или несколько объектов в блоке данных "classifications" |
|||||
(поле данных) |
наименование используемого участником информационного обмена средства от ВВК |
|||||
(поле данных) |
класс ВК в соответствии со средством от ВВК участника информационного обмена |
|||||
(блок данных) |
указываются образцы ВК, которые могут характеризоваться хэш-функцией или прикрепленным вложением |
В случае необходимости указания нескольких значений подблоков данных (hash, attachment) указывается один или несколько объектов в блоке данных "malwareSamples" |
"comment": "дополнительное описание" }], "fil": [{ "impact": "тип выявленного компрометирующего идентификатора", "comment": "дополнительное описание" }], "reg": [{ "impact": "тип выявленного компрометирующего идентификатора", "comment": "дополнительное описание" }], "prc": [{ "impact": "тип выявленного компрометирующего идентификатора", "comment": "дополнительное описание" }], "oth": [{ "impact": "тип выявленного компрометирующего идентификатора", "comment": "дополнительное описание" }] }], "infectionMethods": [{ "type": "тип предполагаемого способа заражения", "comment": "дополнительное описание" }] }], |
|||
(подблок данных) |
образец ВК в виде хэш-функций (для каждого образца ВК вычисляется хэш-функция MD5, SHA-1, SHA-256) |
|||||
(поле данных) |
последовательность символов, полученных в результате вычисления хэш-функции MD5 |
|||||
(поле данных) |
последовательность символов, полученных в результате вычисления хэш-функции SHA-1 |
|||||
(поле данных) |
последовательность символов, полученных в результате вычисления хэш-функции SHA-256 |
|||||
(подблок данных) |
||||||
(поле данных) |
идентификатор, присвоенный участником информационного обмена |
128-битный идентификатор (GUID), сформированный в соответствии со спецификацией RFC 4122 [16], присвоенный участником информационного обмена |
||||
(поле данных) |
||||||
(поле данных) |
формат представления данных в соответствии со спецификацией RFC 3339 [11] |
|||||
(подблок данных) |
Указывается наименование, размер файла (не более 5 Мб), выполняется кодировка в формате Base64 |
|||||
(поле данных) |
Указывается URL-адрес для скачивания файла, в случае если его размер превышает 5 Мб, в соответствии со спецификацией RFC 3986 [15] |
|||||
(блок данных) |
идентификаторы электронных почтовых ящиков, с которых поступило письмо с вложенным ВК |
В случае необходимости указания нескольких значений полей данных (email, server) указывается один или несколько объектов в блоке данных "malwareMessage" |
||||
(поле данных) |
Адрес электронного почтового ящика отправителя представляется в формате в соответствии со спецификацией RFC 5322 [18] |
|||||
(поле данных) |
Логический адрес IPv4 должен соответствовать спецификации RFC 791 [12] |
|||||
(подблок данных) |
файл с исходным кодом электронного письма (в случае, если ВК был прислан на электронный почтовый ящик) |
|||||
(поле данных) |
идентификатор, присвоенный участником информационного обмена |
128-битный идентификатор (GUID), сформированный в соответствии со спецификацией RFC 4122 [16], присвоенный участником информационного обмена |
||||
(поле данных) |
||||||
(поле данных) |
формат представления данных в соответствии со спецификацией RFC 3339 [11] |
|||||
(блок данных) |
Указывается наименование, размер файла (не более 5 Мб), выполняется кодировка в формате Base64 |
|||||
(поле данных) |
ссылка для получения (скачивания) файла данных, содержащего образцы ВК |
Указывается URL-адрес для скачивания файла, в случае если его размер превышает 5 Мб, в соответствии со спецификацией RFC 3986 [15] |
||||
(блок данных) |
идентификаторы вредоносных ресурсов, с которых был загружен ВК |
В случае необходимости указания нескольких значений полей данных (ip, domain, url) указывается один или несколько объектов в блоке данных "harmfulResourceAddress" |
||||
(поле данных) |
Логический адрес IPv4 должен соответствовать спецификации RFC 791 [12] |
|||||
(поле данных) |
Доменное имя согласно спецификации RFC 1034 [14], а также международной иерархии доменных зон в соответствии со спецификацией RFC 5890 [13] |
|||||
(поле данных) |
URL в соответствии со спецификацией RFC 3986 [15]. |
|||||
(блок данных) |
В случае необходимости указания нескольких значений полей данных (net, fil, reg, prc, oth) указывается один или несколько объектов в блоке данных "iocs" |
|||||
(подблок данных) |
В случае необходимости указания нескольких значений полей данных (impact, comment) указывается один или несколько объектов в блоке данных "net" |
|||||
(поле данных) |
Выбирается один код из ограниченного множества возможных значений: - [CRT] - создание технических данных; - [UPD] - изменение технических данных; - [DLT] - удаление технических данных |
|||||
(поле данных) |
||||||
(подблок данных) |
В случае необходимости указания нескольких значений полей данных (impact, comment) указывается один или несколько объектов в блоке данных "fil" |
|||||
(поле данных) |
Выбирается один код из ограниченного множества возможных значений: - [CRT] - создание технических данных; - [UPD] - изменение технических данных; - [DLT] - удаление технических данных |
|||||
(поле данных) |
||||||
(подблок данных) |
В случае необходимости указания нескольких значений полей данных (impact, comment) указывается один или несколько объектов в блоке данных "reg" |
|||||
(поле данных) |
Выбирается один код из ограниченного множества возможных значений: - [CRT] - создание технических данных; - [UPD] - изменение технических данных; - [DLT] - удаление технических данных |
|||||
(поле данных) |
||||||
(подблок данных) |
В случае необходимости указания нескольких значений полей данных (impact, comment) указывается один или несколько объектов в блоке данных "prc" |
|||||
(поле данных) |
Выбирается один код из ограниченного множества возможных значений: - [CRT] - создание технических данных; - [UPD] - изменение технических данных; - [DLT] - удаление технических данных |
|||||
(поле данных) |
||||||
(подблок данных) |
В случае необходимости указания нескольких значений полей данных (impact, comment) указывается один или несколько объектов в блоке данных "oth" |
|||||
(поле данных) |
Выбирается один код из ограниченного множества возможных значений: - [CRT] - создание технических данных; - [UPD] - изменение технических данных; - [DLT] - удаление технических данных |
|||||
(поле данных) |
||||||
(блок данных) |
В случае необходимости указания нескольких значений полей данных (type, comment) указывается один или несколько объектов в блоке данных "infectionMethods" |
|||||
(поле данных) |
Выбирается один код из ограниченного множества возможных значений: - [EML] - по каналам электронной почты; - [DSD] - с носителя информации; - [LCL] - распространение по локальной сети; - [OTH] - иной способ |
|||||
(поле данных) |
- Гражданский кодекс (ГК РФ)
- Жилищный кодекс (ЖК РФ)
- Налоговый кодекс (НК РФ)
- Трудовой кодекс (ТК РФ)
- Уголовный кодекс (УК РФ)
- Бюджетный кодекс (БК РФ)
- Арбитражный процессуальный кодекс
- Конституция РФ
- Земельный кодекс (ЗК РФ)
- Лесной кодекс (ЛК РФ)
- Семейный кодекс (СК РФ)
- Уголовно-исполнительный кодекс
- Уголовно-процессуальный кодекс
- Производственный календарь на 2025 год
- МРОТ 2024
- ФЗ «О банкротстве»
- О защите прав потребителей (ЗОЗПП)
- Об исполнительном производстве
- О персональных данных
- О налогах на имущество физических лиц
- О средствах массовой информации
- Производственный календарь на 2024 год
- Федеральный закон "О полиции" N 3-ФЗ
- Расходы организации ПБУ 10/99
- Минимальный размер оплаты труда (МРОТ)
- Календарь бухгалтера на 2024 год
- Частичная мобилизация: обзор новостей