トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS

・コマンドラインインターフェースの悪用 のバックアップ(No.1)


IPA一般公開用? 設定対策?

コマンドラインインターフェースの悪用

戦術

初期侵入

対象OS

  • Linux
  • Windows
  • macOS

概説

OSの標準機能であるコマンドラインインターフェースを悪用することで、悪意あるプログラムを実行することができます。 Windowsの場合、ユーザーアカウント制御 (UAC) をバイパスして、悪意あるプログラムを密かに実行できる開発用のコマンドがあるため、必要に応じて、これらを削除するなども検討します。 また、Windows AppLocker、Windows Defender アプリケーション制御などで、UACをバイパスするコマンドの実行を制限することが可能です。

緩和の方針

運用やNetworkが変更された場合の影響の有無

優先すべき措置

ユーザー運用管理責任

リスクの受容

啓発・教育

利用規定

情報システム設計開発部門・運用部門(ベンダー代行を含む)

NWデザイン

アクセスコントロール

フィルタリング

ロール運用

仮想端末運用

エンドポイント対策

受託開発ベンダー管理責任

セキュアコーディング

開発環境管理

サプライチェーン正常性維持"