トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS

・システムユーザーの探索 のバックアップ(No.1)


IPA一般公開用? 設定対策?

・システムユーザーの探索

戦術

情報の探索

対象OS

  • Linux
  • Windows
  • macOS

必要なアクセス許可

  • User
  • Administrator

概説

攻撃者は、現在ログインしているユーザーやシステムを使用するユーザーを識別する場合があります。ア君とのユーザー名を取得したり、資格情報をダンプします。実行中のプロセスの所有権やファイル/ディレクトリの所有権、セッション情報、ログなどを様々な方法で収集します。取集した情報によっては、完全に感染するか、他のアクションを起こす場合があります。

緩和の方針

この手法はシステムの標準機能を悪用するため予防的防御が困難です。

運用やNetworkが変更された場合の影響の有無

該当なし。

優先すべき措置

該当なし。

ユーザー運用管理責任

リスクの受容

該当なし。

啓発・教育

該当なし。

利用規定

該当なし。

情報システム設計開発部門・運用部門(ベンダー代行を含む)

ポリシー

該当なし。

NWデザイン

該当なし。

アクセスコントロール

該当なし。

フィルタリング

該当なし。

ロール運用

該当なし。

仮想端末運用

該当なし。

エンドポイント対策

該当なし。

受託開発ベンダー管理責任

セキュアコーディング

該当なし。

開発環境管理

ユーザー運用管理責任、情報システム設計開発部門・運用部門責任に準じる。 例外はすべて文書化し、適切な監査を実施する。

サプライチェーン正常性維持"

ユーザー運用管理責任、情報システム設計開発部門・運用部門責任に準じる。 例外はすべて文書化し、適切な監査を実施する。