トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS

・脆弱性を悪用した認証情報アクセス のバックアップ差分(No.9)


  • 追加された行はこの色です。
  • 削除された行はこの色です。
#author("2020-07-25T16:29:40+09:00","","")
#author("2020-08-12T12:12:52+09:00","","")
[[情報システム開発契約のセキュリティ仕様作成のためのガイドライン(案)]]~
[[MITRE に基づく詳細設定対策]]

*・脆弱性を悪用した認証情報アクセス [#wa595a1f]
Exploitation for Credential Access
*戦術:認証情報アクセス [#ia6b6365]
-MITRE ATT&CK
--[[T1212 Exploitation for Credential Access>https://attack.mitre.org/techniques/T1212/]]

**戦術 [#t9fb4b0b]
認証情報アクセス

**必要なアクセス許可 [#h57b0d4a]
User
*概説 [#w5bfbb09]
脆弱性を悪用した認証情報アクセスは、OS、アプリケーション、プロトコルの脆弱性を利用して、認証情報を窃取するものです。攻撃者は何らかの資格情報を得て、ユーザーと認証機関のやり取りを窃取し、脆弱性を利用して特権昇格や永続的な資格を得ます。脆弱性が利用されるため、攻撃であっても正規のプロセスとみなされることがあり発見が困難となることもあります。資格を取得されると、それ以降、自由に資格情報を使って攻撃ができるため危険です。 [#dd5ddb35]

**概説 [#w5bfbb09]
脆弱性を悪用した認証情報アクセスは、OS、アプリケーション、プロトコルの脆弱性を利用して、認証情報を窃取するものです。攻撃者は何らかの資格情報を得て、ユーザーと認証機関のやり取りを窃取し、脆弱性を利用して特権昇格や永続的な資格を得ます。脆弱性が利用されるため、攻撃であっても正規のプロセスとみなされることがあり発見が困難となることもあります。資格を取得されると、それ以降、自由に資格情報を使って攻撃ができるため危険です。


**緩和の方針 [#x0e9694c]
*緩和の方針 [#x0e9694c]
-攻撃者は脆弱性を狙うためセキュリティパッチの適用や、脆弱なプロトコルの利用停止が最優先となります。


**運用やNetworkが変更された場合の影響の有無 [#i5d09109]
*運用やNetworkが変更された場合の影響の有無 [#i5d09109]
-セキュリティパッチが適切に適用されていない場合に、リスクが高まります。

**優先すべき措置 [#f9aa424c]
*優先すべき措置 [#f9aa424c]
-セキュリティパッチを速やかに適用します。
-脆弱なプロトコルの利用を停止します。


**ユーザー運用管理責任 [#k774d3a9]
***リスクの受容 [#a075bada]
*ユーザー運用管理責任 [#k774d3a9]
**リスクの受容 [#a075bada]
-システムの特性上、速やかなパッチ適用が困難な場合は、以下を検討します。
--ログオン情報の監査やスクリプト、コマンドの実行履歴を監査して事後的な検出に努めることで一定期間のリスクを受容することが考えられます。
--当該システムを Internet から切り離す、電子メールやWebの閲覧を禁止し、関連するポートを閉じることを検討します。

***啓発・教育 [#j5c1e75f]
**啓発・教育 [#j5c1e75f]
-利用者に対して脆弱性修正プログラムの重要性と適用方法をトレーニングします。


***利用規定 [#c3fbcfd2]
**利用規定 [#c3fbcfd2]
-セキュリティパッチ適用の手順書の作成。~
-速やかにセキュリティパッチができないシステムの文書化、必要な監査の実施。


**情報システム設計開発部門・運用部門(ベンダー代行を含む) [#y7facd6b]
***NWデザイン [#s0b147d7]
*情報システム設計開発部門・運用部門(ベンダー代行を含む) [#y7facd6b]
**NWデザイン [#s0b147d7]
-該当なし。

***アクセスコントロール [#h1b41612]
**アクセスコントロール [#h1b41612]
-該当なし。

***フィルタリング [#b416c3fa]
**フィルタリング [#b416c3fa]
-該当なし。

***ロール運用 [#w5b7dbb4]
**ロール運用 [#w5b7dbb4]
-該当なし。

***仮想端末運用 [#vc26fc99]
**仮想端末運用 [#vc26fc99]
-該当なし。

***エンドポイント対策 [#d06b4316]
**エンドポイント対策 [#d06b4316]
-端末、サーバーへの脆弱性修正プログラムの適用。
-Windows 10 のセキュリティ機能を使用して脅威を軽減する:https://docs.microsoft.com/ja-jp/windows/security/threat-protection/overview-of-threat-mitigations-in-windows-10#understanding-windows-10-in-relation-to-the-enhanced-mitigation-experience-toolkit
-


**受託開発ベンダー管理責任 [#g37507d8]
***セキュアコーディング [#g017d580]
-コンパイラ/リンカにおける保護機能の利用~


***開発環境管理 [#xc5c1f61]
*受託開発ベンダー管理責任 [#g37507d8]
**セキュアコーディング [#g017d580]
-コンパイラ/リンカにおける保護機能の利用~
**開発環境管理 [#xc5c1f61]
-ユーザー運用管理責任、情報システム設計開発部門・運用部門責任に準じる。 例外はすべて文書化し、適切な監査を実施する。
***サプライチェーン正常性維持" [#w7e811fe]
**サプライチェーン正常性維持" [#w7e811fe]
-ユーザー運用管理責任、情報システム設計開発部門・運用部門責任に準じる。 例外はすべて文書化し、適切な監査を実施する。