T1552Enterprise
Незащищенные учетные данные
Злоумышленники могут искать в скомпрометированных системах и находить небезопасно хранящиеся учетные данные. Эти учетные данные могут храниться и/или быть неправильно размещены во многих местах в системе, включая файлы открытого текста (например, история оболочки), репозитории операционной системы или приложений (например, учетные данные в реестре) или другие специализированные файлы/артефакты (например, закрытые ключи).
Тактики
Получение учетных данных
Подтехники
Платформы
WindowsSaaSIaaSLinuxmacOSContainersNetwork DevicesOffice SuiteIdentity Provider
Меры защиты
M1015
Настройка Active Directory
M1017
Обучение пользователей
M1022
Ограничение прав доступа к файлам и каталогам
M1026
Управление привилегированными учётными записями
M1027
Парольные политики
M1028
Конфигурация операционной системы
M1035
Ограничение доступа к ресурсам по сети
M1037
Фильтрация сетевого трафика
M1041
Шифрование чувствительных данных
M1047
Аудит
M1051
Обновление программного обеспечения
Связанные CAPEC
—
Затронутые уязвимости (выводимые)
—
Совпадений нет — уточните фильтр.