ネットワーク共有ドライブからのデータ収集 のバックアップ(No.3)
- バックアップ一覧
- 差分 を表示
- 現在との差分 を表示
- ソース を表示
- ネットワーク共有ドライブからのデータ収集 へ行く。
- 1 (2019-10-21 (月) 14:33:26)
- 2 (2019-10-21 (月) 14:37:49)
- 3 (2019-10-27 (日) 15:44:28)
設定対策?
ネットワーク共有ドライブからのデータ収集 †
戦術 †
情報の収集
対象OS †
- Linux
- Windows
- macOS
システム要件 †
ネットワーク共有ドライブにアクセスするための特権
攻撃評価 †
戦術分類 | 119 Value | Pen Value |
初期侵入 | 3 | 3 |
119 Value:Min:1 Max:3 数値が高いほど攻撃実績が多い
Pen Value:Min:1 Max:3 数値が高いほどペネトレーションテストで攻撃が成功しやすい
MITRE 緩和策 †
このタイプの攻撃手法は、システム機能の悪用に基づいているため、予防制御で簡単に軽減することはできません。
Windows 10 STIG †
V-68817 コマンドラインデータは、プロセス作成イベントに含める必要があります。
V-68819 PowerShellスクリプトブロックのログを有効にする必要があります。
Windows Server 2016 STIG †
V-73511 コマンドラインデータは、プロセス作成イベントに含める必要があります。
V-73591 PowerShellスクリプトブロックのログを有効にする必要があります。