При наличии доступа в интернет в системе, где произошел инцидент, становится доступна вкладка, где можно заполнить технические сведения о вредоносной системе. Параметры раздела доступны к заполнению в зависимости от категории и типа инцидента НКЦКИ (см. таблицу ниже).
Название и описание параметра
|
Категория
|
Тип
|
IPv4-адрес
IPv4-адрес атакованного ресурса
|
Уведомление о компьютерном инциденте
|
- Заражение ВПО
- Вовлечение контролируемого ресурса в инфраструктуру ВПО
- Замедление работы ресурса в результате DDoS-атаки
- Использование контролируемого ресурса для фишинга
- Компрометация учетной записи
- Несанкционированное изменение информации
- Несанкционированное разглашение информации
- Публикация на ресурсе запрещенной законодательством РФ информации
- Рассылка спам-сообщений с контролируемого ресурса
- Успешная эксплуатация уязвимости
|
Уведомление о компьютерной атаке
|
- DDoS-атака
- Неудачные попытки авторизации
- Попытки внедрения ВПО
- Попытки эксплуатации уязвимости
- Публикация мошеннической информации
- Сетевое сканирование
- Социальная инженерия
|
IPv6-адрес
IPv6-адрес атакованного ресурса
|
Уведомление о компьютерном инциденте
|
- Заражение ВПО
- Вовлечение контролируемого ресурса в инфраструктуру ВПО
- Замедление работы ресурса в результате DDoS-атаки
- Использование контролируемого ресурса для фишинга
- Компрометация учетной записи
- Несанкционированное изменение информации
- Несанкционированное разглашение информации
- Публикация на ресурсе запрещенной законодательством РФ информации
- Рассылка спам-сообщений с контролируемого ресурса
- Успешная эксплуатация уязвимости
|
Уведомление о компьютерной атаке
|
- DDoS-атака
- Неудачные попытки авторизации
- Попытки внедрения ВПО
- Попытки эксплуатации уязвимости
- Публикация мошеннической информации
- Сетевое сканирование
- Социальная инженерия
|
Имя домена
Доменное имя контролируемого ресурса
|
Уведомление о компьютерном инциденте
|
- Заражение ВПО
- Вовлечение контролируемого ресурса в инфраструктуру ВПО
- Замедление работы ресурса в результате DDoS-атаки
- Использование контролируемого ресурса для фишинга
- Компрометация учетной записи
- Несанкционированное изменение информации
- Несанкционированное разглашение информации
- Публикация на ресурсе запрещенной законодательством РФ информации
- Рассылка спам-сообщений с контролируемого ресурса
- Успешная эксплуатация уязвимости
|
Уведомление о компьютерной атаке
|
- DDoS-атака
- Неудачные попытки авторизации
- Попытки внедрения ВПО
- Попытки эксплуатации уязвимости
- Публикация мошеннической информации
- Сетевое сканирование
- Социальная инженерия
|
URI-адрес
URI-адрес атакованного ресурса
|
Уведомление о компьютерном инциденте
|
- Заражение ВПО
- Вовлечение контролируемого ресурса в инфраструктуру ВПО
- Использование контролируемого ресурса для фишинга
- Несанкционированное изменение информации
- Несанкционированное разглашение информации
- Публикация на ресурсе запрещенной законодательством РФ информации
- Рассылка спам-сообщений с контролируемого ресурса
- Успешная эксплуатация уязвимости
|
Уведомление о компьютерной атаке
|
- Попытки внедрения ВПО
- Попытки эксплуатации уязвимости
- Публикация мошеннической информации
- Социальная инженерия
|
Функции – тип активности
Предлагается к заполнению, если заполнено одно из полей IPv4-адрес, IPv6-адрес, Имя домена или URI-адрес.
Возможные значения:
- Центр управления ВПО.
- Элемент инфраструктуры ВПО.
- Источник распространения ВПО.
- Тип не определен.
|

|

|
Электронная почта
Адрес электронной почты атакованного ресурса
|
Уведомление о компьютерном инциденте
|
- Заражение ВПО
- Вовлечение контролируемого ресурса в инфраструктуру ВПО
- Несанкционированное разглашение информации
- Рассылка спам-сообщений с контролируемого ресурса
- Успешная эксплуатация уязвимости
|
Уведомление о компьютерной атаке
|
- Попытки внедрения ВПО
- Попытки эксплуатации уязвимости
- Социальная инженерия
|
Хеш вредоносного ПО
Хеш-сумма вредоносного модуля
|
Уведомление о компьютерном инциденте
|
- Заражение ВПО
- Вовлечение контролируемого ресурса в инфраструктуру ВПО
|
Уведомление о компьютерной атаке
|
|
Используемые уязвимости
Описание используемых уязвимостей
|
Уведомление о компьютерном инциденте
|
- Заражение ВПО
- Вовлечение контролируемого ресурса в инфраструктуру ВПО
- Замедление работы ресурса в результате DDoS-атаки
- Использование контролируемого ресурса для фишинга
- Компрометация учетной записи
- Несанкционированное изменение информации
- Несанкционированное разглашение информации
- Публикация на ресурсе запрещенной законодательством РФ информации
- Рассылка спам-сообщений с контролируемого ресурса
- Успешная эксплуатация уязвимости
|
Уведомление о компьютерной атаке
|
- DDoS-атака
- Неудачные попытки авторизации
- Попытки внедрения ВПО
- Попытки эксплуатации уязвимости
- Публикация мошеннической информации
- Сетевое сканирование
- Социальная инженерия
|
Номер автономной системы (ASN)
Номер подставной автономной системы (ASN)
|
Уведомление о компьютерном инциденте
|
Захват сетевого трафика
|
Наименование AS
Наименование подставной автономной системы
|
Уведомление о компьютерном инциденте
|
Захват сетевого трафика
|
Наименование LIR
Наименование локального интернет-регистратора
|
Уведомление о компьютерном инциденте
|
Захват сетевого трафика
|