MITRE ATT&CKに基づく詳細設定対策 のバックアップ(No.5)
- バックアップ一覧
- 差分 を表示
- 現在との差分 を表示
- ソース を表示
- MITRE ATT&CKに基づく詳細設定対策 へ行く。
情報システム開発契約のセキュリティ仕様作成のためのガイドライン
詳細設定対策
MITRE ATT&CKによる設定対策(絞り込み済み) †
本項では、MITRE ATT&CK で分類された攻撃手法の内、日本国内でもっとも使用されたと考えられる手法を有識者によって絞り込み、DoD STIG、CIS Benchmark、MS Security Base Line、Security Configration Framework を参考に、有効な緩和策を取りまとめたものです。
戦術 | 手法 | 緩和策 |
初期侵入 | ・悪意のあるファイルを添付したフィッシングメール | アンチウイルスの適用 |
ネットワーク侵入防止システムの適用 | ||
厳格なWebベースのコンテンツ制限 | ||
ユーザートレーニング | ||
悪意あるプログラムの実行 | ・コマンドラインインターフェースの悪用 | ホワイトリスト |
監査(イベントログ) | ||
・PowerShellの悪用 | コード署名 | |
機能やプログラムの無効化または削除 | ||
特権アカウント管理 | ||
・Windowsタスクスケジューラ at, schtasks の悪用 | 監査(イベントログ) | |
オペレーティングシステムの構成 | ||
特権アカウント管理 | ||
ユーザーアカウント管理 | ||
・悪意あるスクリプティングの実行 | アプリケーションの分離とサンドボックス化 | |
機能やプログラムの無効化または削除 | ||
・悪意あるWindowsサービスの実行 | 特権アカウント管理 | |
厳格なファイルとディレクトリのアクセス許可制限 | ||
・メールに添付されたマルウェアファイルやリンクをユーザーが実行する | 実行防止 | |
ネットワーク侵入防止システムの適用 | ||
厳格なWebベースのコンテンツ制限 | ||
ユーザートレーニング | ||
永続化 | ・不正なWindowsサービスの追加(・悪意あるWindowsサービスの実行にリンクします) | ユーザーアカウント管理 |
・レジストリRunキーやスタートアップフォルダの悪用 | 簡単に軽減できない | |
防御の回避 | ・ファイル削除 | 簡単に軽減できない |
・難読化されたファイルまたは情報 | アンチウイルスの適用 | |
機能やプログラムの無効化または削除 | ||
・悪意あるスクリプティングの実行 | アンチウイルスの適用 | |
認証情報アクセス | ・認証情報のダンプ | Active Directoryの構成 |
情報の収集 | ||
オペレーティングシステムの構成 | ||
パスワードポリシー | ||
特権アカウント管理 | ||
特権プロセスの整合性確保 | ||
ユーザートレーニング | ||
・脆弱性を悪用した認証情報アクセス | アプリケーションの分離とサンドボックス化 | |
脆弱性保護プログラムの利用 | ||
脅威インテリジェンスプログラム | ||
ソフトウェアアップデート | ||
情報の探索 | ・アカウントの探索 | オペレーティングシステムの構成 |
・ファイルとディレクトリの探索 | 簡単に軽減できない | |
・ネットワークサービスのスキャン | 機能やプログラムの無効化または削除 | |
ネットワーク侵入防止システムの適用 | ||
ネットワークのセグメント化 | ||
・システム情報の探索 | 簡単に軽減できない | |
・システムのネットワーク設定の探索 | 簡単に軽減できない | |
・システムユーザーの探索 | 簡単に軽減できない | |
水平展開 | ・Pass the Hash | パスワードポリシー |
特権アカウント管理 | ||
ソフトウェアアップデート | ||
ユーザーアカウント制御 | ||
ユーザーアカウント管理 | ||
情報の収集 | ・ローカルシステムからのデータ収集 | 簡単に軽減できない |
・ネットワーク共有ドライブからのデータ収集 | 簡単に軽減できない | |
・データの圧縮 | ネットワーク侵入防止システムの適用 | |
外部からの指令統制 | ・一般的に利用されるポートの悪用 | ネットワーク侵入防止システムの適用 |
ネットワークのセグメント化 | ||
・標準アプリケーションレイヤプロトコル(HTTP,SMTPなど) | ネットワーク侵入防止システムの適用 | |
・データの暗号化 | 簡単に軽減できない | |
持ち出し | ・データの暗号化 | 簡単に軽減できない |