<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9A%D0%BE%D0%BD%D1%86%D0%B5%D0%BF%D1%86%D0%B8%D0%B8_%D0%A3%D0%B3%D1%80%D0%BE%D0%B7_%D0%B8_%D1%8D%D0%BA%D1%81%D0%BF%D0%BB%D0%BE%D0%B9%D1%82%D0%BE%D0%B2</id>
	<title>Концепции Угроз и эксплойтов - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9A%D0%BE%D0%BD%D1%86%D0%B5%D0%BF%D1%86%D0%B8%D0%B8_%D0%A3%D0%B3%D1%80%D0%BE%D0%B7_%D0%B8_%D1%8D%D0%BA%D1%81%D0%BF%D0%BB%D0%BE%D0%B9%D1%82%D0%BE%D0%B2"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9A%D0%BE%D0%BD%D1%86%D0%B5%D0%BF%D1%86%D0%B8%D0%B8_%D0%A3%D0%B3%D1%80%D0%BE%D0%B7_%D0%B8_%D1%8D%D0%BA%D1%81%D0%BF%D0%BB%D0%BE%D0%B9%D1%82%D0%BE%D0%B2&amp;action=history"/>
	<updated>2026-10-06T17:02:10Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9A%D0%BE%D0%BD%D1%86%D0%B5%D0%BF%D1%86%D0%B8%D0%B8_%D0%A3%D0%B3%D1%80%D0%BE%D0%B7_%D0%B8_%D1%8D%D0%BA%D1%81%D0%BF%D0%BB%D0%BE%D0%B9%D1%82%D0%BE%D0%B2&amp;diff=6874&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Концепции Угроз и эксплойтов = Понимание основных концепций и ключевых терминов, используемых в &#039;&#039;&#039;Угрозах и эксплойтах&#039;&#039;&#039;.  == Действие == Действие, предпринятое системой мониторинга в ответ на обнаружение. В случае сред, отслеживаемых Ключ-АСТРОМ, — дей...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9A%D0%BE%D0%BD%D1%86%D0%B5%D0%BF%D1%86%D0%B8%D0%B8_%D0%A3%D0%B3%D1%80%D0%BE%D0%B7_%D0%B8_%D1%8D%D0%BA%D1%81%D0%BF%D0%BB%D0%BE%D0%B9%D1%82%D0%BE%D0%B2&amp;diff=6874&amp;oldid=prev"/>
		<updated>2026-09-24T19:03:38Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Концепции Угроз и эксплойтов = Понимание основных концепций и ключевых терминов, используемых в &amp;#039;&amp;#039;&amp;#039;Угрозах и эксплойтах&amp;#039;&amp;#039;&amp;#039;.  == Действие == Действие, предпринятое системой мониторинга в ответ на обнаружение. В случае сред, отслеживаемых Ключ-АСТРОМ, — дей...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Концепции Угроз и эксплойтов =&lt;br /&gt;
Понимание основных концепций и ключевых терминов, используемых в &amp;#039;&amp;#039;&amp;#039;Угрозах и эксплойтах&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Действие ==&lt;br /&gt;
Действие, предпринятое системой мониторинга в ответ на обнаружение. В случае сред, отслеживаемых Ключ-АСТРОМ, — действие, предпринятое &amp;#039;&amp;#039;&amp;#039;Защитой приложений среды выполнения&amp;#039;&amp;#039;&amp;#039; (действие &amp;#039;&amp;#039;&amp;#039;RAP&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
== IP-адрес действующего лица ==&lt;br /&gt;
IP-адрес клиента, с которого поступил запрос.&lt;br /&gt;
&lt;br /&gt;
Пример: &amp;lt;code&amp;gt;10.9.3.4&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Затронутый объект ==&lt;br /&gt;
Объект, на который воздействует эксплойт (для обнаружений, отслеживаемых Ключ-АСТРОМ, — процесс).&lt;br /&gt;
&lt;br /&gt;
Пример: &amp;lt;code&amp;gt;BloatedDotNetSoftwareGroup-IG-1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Местоположение кода ==&lt;br /&gt;
Показывает, где фактическая уязвимость находится в коде (место, откуда вызывается уязвимая функция).&lt;br /&gt;
&lt;br /&gt;
Пример: &amp;lt;code&amp;gt;SQL injection at DatabaseManager.updateBio():82&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== События обнаружения ==&lt;br /&gt;
Событие обнаружения генерируется при наблюдении подозрительной активности вокруг объекта. Подробности см. в разделе «События обнаружения».&lt;br /&gt;
&lt;br /&gt;
== Точка входа ==&lt;br /&gt;
Точка в коде, где атакующий может войти в приложение, например, передав поля пользовательского ввода в приложение (такие как форма входа или строка поиска).&lt;br /&gt;
&lt;br /&gt;
== Функция точки входа ==&lt;br /&gt;
Функция, в которой был осуществлён доступ к вредоносной полезной нагрузке в атакованном процессе.&lt;br /&gt;
&lt;br /&gt;
Пример: &amp;lt;code&amp;gt;System.Data.SqlClient.SqlCommand.ExecuteReader()&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Эксплойты ==&lt;br /&gt;
Любой запрос (вызов) с определённого IP-адреса клиента к коду вашего приложения с вредоносным намерением (например, для доступа к защищённой информации или её удаления с помощью &amp;#039;&amp;#039;&amp;#039;SQL&amp;#039;&amp;#039;&amp;#039;-инъекции), нацеленный на уязвимость уровня кода.&lt;br /&gt;
&lt;br /&gt;
== Заголовки и параметры HTTP ==&lt;br /&gt;
Заголовки и параметры &amp;#039;&amp;#039;&amp;#039;HTTP&amp;#039;&amp;#039;&amp;#039; запроса. Перечислены только те параметры &amp;#039;&amp;#039;&amp;#039;HTTP&amp;#039;&amp;#039;&amp;#039;, которые используются в уязвимых функциях. Некоторые заголовки идентифицируют исходный (клиентский) IP-адрес, когда клиент подключается к веб-серверу через &amp;#039;&amp;#039;&amp;#039;HTTP&amp;#039;&amp;#039;&amp;#039;-прокси, &amp;#039;&amp;#039;&amp;#039;CDN&amp;#039;&amp;#039;&amp;#039; или балансировщик нагрузки. Заголовки для идентификации IP-адреса клиента не настраиваются.&lt;br /&gt;
&lt;br /&gt;
== Цель ==&lt;br /&gt;
Атакованный хост, сервис или база данных.&lt;br /&gt;
&lt;br /&gt;
Пример: &amp;lt;code&amp;gt;HOST-IG-1-5001&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Обогащение данными об угрозах ==&lt;br /&gt;
Обогащение данными об угрозах добавляет данные о внешней репутации к наблюдаемым объектам, таким как IP-адреса, используя доверенные источники данных об угрозах, такие как &amp;#039;&amp;#039;&amp;#039;AbuseIPDB&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;VirusTotal&amp;#039;&amp;#039;&amp;#039;. Это обеспечивает дополнительный контекст для более быстрой сортировки и помогает улучшить результаты обнаружения.&lt;br /&gt;
&lt;br /&gt;
Подробности см. в разделе «Обогащение IP-адресов».&lt;br /&gt;
&lt;br /&gt;
== URL-путь ==&lt;br /&gt;
Путь, используемый в &amp;#039;&amp;#039;&amp;#039;HTTP&amp;#039;&amp;#039;&amp;#039;-запросе для достижения и потенциальной эксплуатации уязвимости.&lt;br /&gt;
&lt;br /&gt;
Пример: &amp;lt;code&amp;gt;/user/1218/bio&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Управляемый пользователем ввод ==&lt;br /&gt;
Ввод, используемый для эксплуатации уязвимости. Если для ввода есть ключ (например, имя &amp;#039;&amp;#039;&amp;#039;HTTP&amp;#039;&amp;#039;&amp;#039;-параметра или имя &amp;#039;&amp;#039;&amp;#039;HTTP&amp;#039;&amp;#039;&amp;#039;-заголовка), он отображается после двоеточия.&lt;br /&gt;
&lt;br /&gt;
Пример: &amp;lt;code&amp;gt;HTTP parameter value: bioText&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Уязвимая функция ==&lt;br /&gt;
Функция, которая использовала часть полезной нагрузки атакующего, что привело к эксплуатации уязвимости.&lt;br /&gt;
&lt;br /&gt;
Пример: &amp;lt;code&amp;gt;System.Data.SqlClient.SqlCommand.ExecuteReader()&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Другие связанные концепции см. в &amp;#039;&amp;#039;&amp;#039;Семантическом словаре Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>