トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS

・ファイルとディレクトリの探索 のバックアップ(No.4)


IPAセキュリティPT評価版?

戦術

情報の探索

対象OS

  • Linux
  • Windows
  • macOS

必要なアクセス許可

  • User
  • Administrator
  • SYSTEM

概説

攻撃者はファイルやディレクトリ、ネットワーク共有を探索し、特定の情報を検索する場合があります。ターゲットとなる端末やサーバーに感染するか、他の行動を試みる場合があります。

緩和の方針

この手法は、システムの標準機能を悪用しているため、予防的防御が困難です。ログの監査によって検出を検討しますが、端末の台数が多い場合は検出コストが高くなるため受容を検討します。

運用やNetworkが変更された場合の影響の有無

該当なし。

優先すべき措置

ログの監査で検出を検討します。

ユーザー運用管理責任

リスクの受容

この手法は予防的制御が困難なため受容します。

啓発・教育

該当なし。

利用規定

(ログ監査を行う場合)コマンドラインインターフェースの監査規定。

情報システム設計開発部門・運用部門(ベンダー代行を含む)

ポリシー

・コマンドラインインターフェースの監査

NWデザイン

該当なし。

アクセスコントロール

該当なし。

フィルタリング

該当なし。

ロール運用

該当なし。

仮想端末運用

該当なし。

エンドポイント対策

受託開発ベンダー管理責任

セキュアコーディング

該当なし。

開発環境管理

ユーザー運用管理責任、情報システム設計開発部門・運用部門責任に準じる。 例外はすべて文書化し、適切な監査を実施する。

サプライチェーン正常性維持"

ユーザー運用管理責任、情報システム設計開発部門・運用部門責任に準じる。 例外はすべて文書化し、適切な監査を実施する。