V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
M1017Enterprise
Матрица: Enterprise
Статус: Активная
STIX: 19.0
Источник ↗

Обучение пользователей

Обучение пользователей предполагает обучение сотрудников и подрядчиков распознаванию, сообщению об угрозах и предотвращению кибератак, основанных на взаимодействии с человеком, — таких как фишинг, социальная инженерия и иные манипулятивные техники. Комплексные программы обучения создают человеческий брандмауэр, наделяя пользователей ролью активного элемента системы киберзащиты организации. Данная мера может быть реализована следующими способами: Создание комплексных программ обучения: - Разрабатывайте обучающие модули, адаптированные к профилю рисков организации, охватывающие такие темы, как фишинг, управление паролями и сообщение об инцидентах. - Обеспечивайте ролевое обучение для сотрудников из групп повышенного риска, например персонала службы технической поддержки или руководителей. Проведение имитационных упражнений: - Организуйте фишинговые симуляции для оценки восприимчивости пользователей и проведения целевого повторного обучения. - Проводите учения по социальной инженерии для оценки реакции сотрудников и закрепления протоколов. Использование геймификации и вовлечения: - Внедряйте интерактивные методы обучения: тесты, геймифицированные задания и поощрения за успешное обнаружение угроз и сообщение о них. Включение политик безопасности в процедуру адаптации: - Включайте обучение по кибербезопасности в программу адаптации новых сотрудников. - Предоставляйте доступные для понимания материалы с изложением политик допустимого использования и процедур сообщения об инцидентах. Регулярные курсы повышения квалификации: - Обновляйте учебные материалы с учётом новых угроз и техник, применяемых злоумышленниками. - Обеспечивайте регулярное прохождение сотрудниками курсов повышения квалификации для поддержания осведомлённости. Акцент на реальных сценариях: - Используйте тематические исследования реальных атак для демонстрации последствий успешного фишинга или социальной инженерии. - Обсуждайте, как конкретные действия сотрудников могут предотвратить подобные атаки или снизить их последствия.

Связанные техники

T1003
Дамп учетных данных ОС
T1003.001
Память LSASS
T1003.002
Диспетчер учетных записей безопасности
T1003.003
NTDS
T1003.004
Секреты LSA
T1003.005
Кешированные учетные данные домена
T1027
Обфусцированные файлы или информация
T1036
Маскировка
T1036.007
Двойное расширение файла
T1056.002
Захват ввода через графический интерфейс
T1072
Инструменты развертывания программного обеспечения
T1078
Действительные учетные записи
T1078.002
Доменные учетные записи
T1078.004
Облачные учетные записи
T1111
Перехват многофакторной аутентификации
T1176
Программные расширения
T1176.001
Расширения браузера
T1176.002
Расширения IDE
T1185
Перехват сеанса браузера
T1189
Компрометация через скрытую загрузку
T1204
Выполнение пользователем
T1204.001
Вредоносная ссылка
T1204.002
Вредоносный файл
T1204.003
Вредоносный образ
T1204.005
Вредоносная библиотека
T1213
Данные из информационных репозиториев
T1213.001
Confluence
T1213.002
Sharepoint
T1213.003
Репозитории кода
T1213.004
Программное обеспечение для управления взаимоотношениями с клиентами
T1213.005
Приложения для обмена сообщениями
T1213.006
Базы данных
T1221
Внедрение шаблона
T1528
Кража токена доступа приложения
T1539
Кража cookie веб-сеанса
T1547.007
Повторно открытые приложения
T1552
Незащищенные учетные данные
T1552.001
Учетные данные в файлах
T1552.008
Сообщения в чатах
T1555.003
Учетные данные из веб-браузеров
T1555.005
Менеджеры паролей
T1556.001
Аутентификация контроллера домена
T1557
Атака посредника
T1557.002
Отравление кеша ARP
T1557.004
Злой двойник
T1566
Фишинг
T1566.001
Целевой фишинг с вложением
T1566.002
Целевой фишинг со ссылкой
T1566.003
Целевой фишинг через сервис
T1566.004
Голосовой целевой фишинг
T1598
Фишинг для получения информации
T1598.001
Целевой фишинг через сервис
T1598.002
Целевой фишинг с вложением
T1598.003
Целевой фишинг со ссылкой
T1598.004
Голосовой фишинг
T1621
Генерация запросов многофакторной аутентификации
T1657
Финансовое хищение
T1667
Бомбардировка электронной почтой
T1684
Социальная инженерия
T1684.001
Имитация
Совпадений нет — уточните фильтр.