トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS

データの圧縮 のバックアップ(No.2)


設定対策?

データの圧縮

戦術

持ち出し

対象OS

  • Linux
  • Windows
  • macOS

必要なアクセス許可

  • User

概説

攻撃者は、ネットワーク上で送信されるデータ量を最小限にするために、移動可能にするために、浸透の前に収集されるデータ(機密文書など)を圧縮する可能性があります。圧縮は持ち出しチャネルとは別に行われ、カスタムプログラムまたはアルゴリズム、または7zip、RAR、ZIP、zlibなどのより一般的な圧縮ライブラリまたはユーティリティを使用して実行されます。

攻撃評価

戦術分類119 ValuePen Value
初期侵入33

119 Value:Min:1 Max:3 数値が高いほど攻撃実績が多い
Pen Value:Min:1 Max:3 数値が高いほどペネトレーションテストで攻撃が成功しやすい

MITRE 緩和策

ネットワーク侵入防止

ネットワーク侵入防止ツールまたはデータ損失防止ツールは、特定のファイルタイプが暗号化されていないチャネルを介してネットワークから送信されるのをブロックするように設定できます。攻撃者は、これらの状況で、暗号化されたチャネルに移動するか、トラフィックをカプセル化する他のメカニズムを使う可能性があります。

Windows 10 STIG

該当なし。

Windows Server 2016 STIG

V-73245 サーバーには、ホストベースの侵入検知または防止システムが必要です。