トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS

悪意のあるファイルを添付したフィッシングメール のバックアップ差分(No.4)


  • 追加された行はこの色です。
  • 削除された行はこの色です。
#author("2019-09-29T12:28:51+09:00","","")
#author("2019-09-30T09:24:04+09:00","","")
[[設定対策]]
*悪意のあるファイルを添付したフィッシングメール [#zdda8fc5]

**戦術 [#h806aa30]
**戦術分類 [#h806aa30]
初期侵入

**&color(red){119 Value}; 攻撃実績が多い[#i52d7cd3]
**&color(red){119 Value}; Min:1 Max:3 数値が高いほど攻撃実績が多い[#i52d7cd3]
評価値:3
**&color(red){Pen Value}; 攻撃テストで攻撃が成功しやすい [#q0d66628]
**&color(red){Pen Value}; Min:1 Max:3 数値が高いほどペネトレーションテストで攻撃が成功しやすい [#q0d66628]
評価値:3

**MITRE 緩和策 [#h6b765b5]
***アンチウイルスは、疑わしいファイルを自動的に隔離することもできます。 [#hf133574]
[[V-73241:https://www.stigviewer.com/stig/windows_server_2016/2017-05-18/finding/V-73241]] Windows Server 2016システムでは、ウイルス対策プログラムを使用する必要があります。~
[[V-63351:https://www.stigviewer.com/stig/windows_10/2019-01-04/finding/V-63351]] Windows 10システムは、ウイルス対策プログラムを使用する必要があります。~
[[V-72213:https://www.stigviewer.com/stig/red_hat_enterprise_linux_7/2018-11-28/finding/V-72213]] Red Hat Enterprise Linuxオペレーティングシステムは、ウイルススキャンプログラムを使用する必要があります。[#q9bddb55]
***ネットワーク侵入防止システムの適用 [#l0347d01]
[[V-73245:https://www.stigviewer.com/stig/windows_server_2016/2018-03-07/finding/V-73245]] サーバーには、ホストベースの侵入検知または防止システムが必要です。




#br
#br
----
#article