bga68comp: (Default)
[personal profile] bga68comp
original:
https://attack.mitre.org/mitigations/enterprise/


Заходи щодо пом'якшення наслідків на підприємстві


Пом'якшення наслідків являє собою концепції безпеки та класи технологій, які можуть бути використані для запобігання успішному виконанню техніки або підтехніки.

Mitigations: 43

ІдентифікаторІм'яОпис
М1036Правила використання облікового записуНалаштуйте функції, пов'язані з використанням облікового запису, як-от блокування спроб входу, певний час входу тощо.
М1015Конфігурація Active DirectoryНалаштуйте Active Directory, щоб запобігти використанню певних методів; використовувати фільтрацію SID тощо.
М1049Антивірус/захист від шкідливих програмВикористовуйте сигнатури або евристики для виявлення зловмисного програмного забезпечення.
М1013Інструкція для розробників додатківЦе пом'якшення описує будь-які вказівки або навчання, що надаються розробникам програм, щоб уникнути створення слабких місць безпеки, якими може скористатися зловмисник.
М1048Ізоляція додатків і пісочницяОбмежте виконання коду віртуальним середовищем під час або під час передавання до системи кінцевих точок.
М1047АудитПроведіть аудит або сканування систем, дозволів, незахищеного програмного забезпечення, небезпечних конфігурацій тощо, щоб виявити потенційні слабкі місця.
М1040Профілактика поведінки на кінцевих точкахВикористовуйте можливості, щоб запобігти виникненню підозрілих моделей поведінки в системах кінцевих точок. Це може включати підозрілу поведінку процесу, файлу, виклику API тощо.
М1046Цілісність завантаженняВикористовуйте безпечні методи для завантаження системи та перевірки цілісності операційної системи та механізмів завантаження.
М1045Підписання кодуЗабезпечте цілісність двійкових файлів і програм за допомогою перевірки цифрового підпису, щоб запобігти виконанню ненадійного коду.
М1043Захист доступу до облікових данихВикористовуйте можливості для запобігання успішному доступу до облікових даних зловмисникам; У тому числі блокування форм скидання облікових даних.
М1053Резервне копіювання данихОтримуйте та зберігайте резервні копії даних із систем кінцевих користувачів і критично важливих серверів. Переконайтеся, що системи резервного копіювання та зберігання захищені та зберігаються окремо від корпоративної мережі, щоб запобігти компрометації.
М1057Захист від втрати данихВикористовуйте стратегію запобігання втраті даних (DLP), щоб класифікувати конфіденційні дані, визначати формати даних, що вказують на особисту ідентифікаційну інформацію (PII), і обмежувати витік конфіденційних даних.
М1042Вимкнення або видалення функції або програмиВидаляйте або забороняйте доступ до непотрібного та потенційно вразливого програмного забезпечення, щоб запобігти зловживанням з боку зловмисників.
М1055Не пом'якшуватиЦя категорія пов'язана з методами, пом'якшення яких може збільшити ризик компрометації, і тому пом'якшення наслідків не рекомендується.
М1041Шифрування конфіденційної інформаціїЗахистіть конфіденційну інформацію надійним шифруванням.
М1039Права доступу змінних середовищаУсунено змінення змінних середовища неавторизованими користувачами та групами.
М1038Профілактика виконанняБлокування виконання коду в системі за допомогою контролю додатків та/або блокування скриптів.
М1050Захист від експлойтівВикористовуйте можливості для виявлення та блокування умов, які можуть призводити до експлойту програмного забезпечення або вказувати на нього.
М1037Фільтрація мережевого трафікуВикористовуйте мережеві пристрої для фільтрації вхідного або вихідного трафіку та фільтрації на основі протоколу. Налаштуйте програмне забезпечення на кінцевих точках для фільтрації мережевого трафіку.
М1035Обмежити доступ до ресурсів через мережуЗаборонити доступ до файлообмінників, віддалений доступ до систем, непотрібні сервіси. Механізми обмеження доступу можуть включати використання мережевих концентраторів, RDP-шлюзів тощо.
М1034Обмежте встановлення обладнанняЗаборонити користувачам або групам встановлювати або використовувати несхвалене обладнання в системах, зокрема USB-пристрої.
М1033Обмежте встановлення програмного забезпеченняЗаборонити користувачам або групам встановлювати несхвалене програмне забезпечення.
М1032Багатофакторна автентифікаціяВикористовуйте два або більше доказів для автентифікації в системі; Наприклад, ім'я користувача та пароль на додаток до токена від фізичної смарт-картки або генератора токенів.
М1031Запобігання вторгнень у мережуВикористовуйте сигнатури виявлення вторгнень, щоб блокувати трафік на кордонах мережі.
М1030Сегментація мережіАрхітектура ділянок мережі для ізоляції критично важливих систем, функцій або ресурсів. Використовуйте фізичну та логічну сегментацію, щоб запобігти доступу до потенційно конфіденційних систем та інформації. Використовуйте DMZ, щоб містити будь-які інтернет-служби, які не повинні бути відкриті з внутрішньої мережі. Налаштуйте окремі екземпляри віртуальної приватної хмари (VPC) для ізоляції критично важливих хмарних систем.
М1028Конфігурація операційної системиВнесіть зміни в конфігурацію, пов'язані з операційною системою або загальною функцією операційної системи, які призводять до зміцнення системи проти методів.
М1027Політики паролівУстановлюйте та застосовуйте політики безпеки паролів для облікових записів.
М1056Попередній компромісЦя категорія використовується для будь-яких застосовних заходів щодо пом'якшення наслідків, які застосовуються до методів, що відбуваються до отримання супротивником початкового доступу, таких як методи розвідки та розробки ресурсів.
М1026Управління привілейованими обліковими записамиКеруйте створенням, зміною, використанням та дозволами, пов'язаними з привілейованими обліковими записами, зокрема SYSTEM та root.
М1025Привілейована цілісність процесівЗахистіть процеси з високими привілеями, які можна використовувати для взаємодії з критичними компонентами системи, використовуючи захищене технологічне освітлення, захист від впровадження процесів або інші заходи забезпечення цілісності процесу.
М1029Віддалене зберігання данихВикористовуйте віддалений журнал безпеки та сховище конфіденційних файлів, де можна краще контролювати доступ, щоб запобігти розголошенню даних журналу виявлення вторгнень або конфіденційної інформації.
М1022Обмеження прав доступу до файлів і каталогівОбмежте доступ, налаштувавши дозволи на каталоги та файли, які не є специфічними для користувачів або привілейованих облікових записів.
М1044Обмеження завантаження бібліотекиЗапобігайте зловживанню механізмами завантаження бібліотек в операційній системі та програмним забезпеченням для завантаження ненадійного коду, налаштувавши відповідні механізми завантаження бібліотек та дослідивши потенційно вразливе програмне забезпечення.
М1024Обмеження прав реєструОбмежте можливість змінювати певні вулики або ключі в реєстрі Windows.
М1021Обмеження веб-контентуОбмежити використання певних веб-сайтів, заблокувати завантаження/вкладення, заблокувати Javascript, обмежити розширення браузера тощо.
М1054Конфігурація програмного забезпеченняВносити зміни в конфігурацію програмного забезпечення (крім операційної системи), щоб зменшити ризики безпеки, пов'язані з роботою програмного забезпечення.
М1020Перевірка SSL/TLSРозбийте та перевірте сеанси SSL/TLS, щоб перевірити зашифрований вебтрафік на предмет активності зловмисників.
М1019Програма розвідки загрозПрограма розвідки загроз допомагає організації генерувати власну інформацію про розвідку загроз і відстежувати тенденції для інформування про захисні пріоритети для зниження ризику.
М1051Оновіть програмне забезпеченняВиконуйте регулярне оновлення програмного забезпечення, щоб зменшити ризик експлуатації.
М1052Служба захисту користувачівНалаштуйте службу захисту користувачів Windows, щоб зменшити ризик отримання зловмисниками розширеного доступу до процесів.
М1018Керування обліковими записами користувачівКеруйте створенням, зміною, використанням і дозволами, пов'язаними з обліковими записами користувачів.
М1017Навчання користувачівНавчіть користувачів знати про спроби доступу або маніпуляції з боку зловмисника, щоб зменшити ризик успішного фішингу, соціальної інженерії та інших методів, які передбачають взаємодію з користувачем.
М1016Сканування вразливостейСканування вразливостей використовується для пошуку потенційно вразливостей програмного забезпечення з метою їх усунення.


 

Profile

bga68comp: (Default)
bga68comp

May 2025

S M T W T F S
    123
45678 910
11121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 2025-05-15 07:39
Powered by Dreamwidth Studios