システムユーザーの探索 のバックアップ(No.1)
- バックアップ一覧
- ソース を表示
- システムユーザーの探索 は削除されています。
- 1 (2019-10-21 (月) 14:31:52)
- 2 (2019-10-23 (水) 15:58:00)
- 3 (2020-08-12 (水) 12:50:00)
設定対策?
システムユーザーの探索 †
対象OS:Linux、Windows、macOS †
攻撃評価 †
戦術分類 | 119 Value | Pen Value |
初期侵入 | 3 | 3 |
119 Value:Min:1 Max:3 数値が高いほど攻撃実績が多い
Pen Value:Min:1 Max:3 数値が高いほどペネトレーションテストで攻撃が成功しやすい
MITRE 緩和策 †
このタイプの攻撃手法は、システム機能の悪用に基づいているため、予防制御で簡単に軽減することはできません。
Windows 10 STIG †
V-68817 コマンドラインデータは、プロセス作成イベントに含める必要があります。
V-68819 PowerShellスクリプトブロックのログを有効にする必要があります。
Windows Server 2016 STIG †
V-73511 コマンドラインデータは、プロセス作成イベントに含める必要があります。
V-73591 PowerShellスクリプトブロックのログを有効にする必要があります。