V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
M0804ICS
Матрица: ICS
Статус: Активная
STIX: 19.0
Источник ↗

Аутентификация пользователей-людей

Требуйте аутентификации пользователя перед предоставлением доступа к данным или выполнением команд на устройстве. Хотя предпочтительна строгая многофакторная аутентификация, в промышленных средах АСУ ТП она не всегда осуществима. Строгая аутентификация пользователей также требует дополнительных средств управления и процессов безопасности, которые нередко являются целью связанных техник злоумышленников (например, Valid Accounts, Default Credentials). Поэтому следует рассматривать соответствующие меры ATT&CK в дополнение к данной, в том числе Multi-factor Authentication, Account Use Policies, Password Policies, User Account Management, Privileged Account Management и User Account Control.

Совпадений нет — уточните фильтр.