V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
M1021Enterprise
Матрица: Enterprise
Статус: Активная
STIX: 19.0
Источник ↗

Ограничение веб-контента

Ограничение веб-контента предполагает применение политик и технологий, ограничивающих доступ к потенциально вредоносным веб-сайтам, небезопасным загрузкам и несанкционированным действиям браузера. Это включает URL-фильтрацию, ограничение загрузок, блокировку скриптов и контроль расширений для защиты от эксплуатации, фишинга и доставки вредоносного программного обеспечения. Данная мера может быть реализована следующими способами: Развёртывание прокси-фильтрации веб-трафика: - Используйте решения для фильтрации веб-трафика по категориям, репутации и типам контента. - Применяйте политики блокировки небезопасных веб-сайтов или типов файлов на уровне шлюза. Включение DNS-фильтрации: - Внедряйте инструменты для ограничения доступа к доменам, связанным с вредоносным программным обеспечением или фишинговыми кампаниями. - Используйте публичные службы DNS-фильтрации для усиления защиты. Применение политик безопасности контента (CSP): - Настраивайте заголовки CSP в корпоративных и внешних веб-приложениях для ограничения выполнения скриптов, встраивания iframe и межсайтовых запросов. Контроль функций браузера: - Отключайте неутверждённые функции браузера: автоматическую загрузку файлов, инструменты разработчика или небезопасные скрипты. - Применяйте политики через инструменты вроде консоли управления групповыми политиками для контроля параметров браузера. Мониторинг и оповещение о веб-угрозах: - Используйте инструменты SIEM для сбора и анализа журналов веб-прокси с целью выявления аномальной или вредоносной активности. - Настраивайте оповещения о попытках доступа к заблокированным доменам или повторных сбоях при загрузке файлов.

Связанные техники

T1059
Интерпретатор команд и сценариев
T1059.005
Visual Basic
T1059.007
JavaScript
T1102
Веб-сервис
T1102.001
Резолвер мертвой закладки
T1102.002
Двунаправленная связь
T1102.003
Односторонняя связь
T1127
Проксирование выполнения через доверенные утилиты разработчика
T1127.002
ClickOnce
T1133
Внешние службы удаленного доступа
T1189
Компрометация через скрытую загрузку
T1204
Выполнение пользователем
T1204.001
Вредоносная ссылка
T1204.004
Вредоносное копирование и вставка
T1218
Проксирование выполнения с помощью системных двоичных файлов
T1218.001
Скомпилированный HTML-файл
T1528
Кража токена доступа приложения
T1539
Кража cookie веб-сеанса
T1550.001
Токен доступа к приложению
T1555.003
Учетные данные из веб-браузеров
T1566
Фишинг
T1566.001
Целевой фишинг с вложением
T1566.002
Целевой фишинг со ссылкой
T1566.003
Целевой фишинг через сервис
T1567
Эксфильтрация через веб-сервис
T1567.001
Эксфильтрация в репозиторий кода
T1567.002
Эксфильтрация в облачное хранилище
T1567.003
Эксфильтрация на сайты хранения текста
T1568
Динамическое разрешение
T1568.002
Алгоритмы генерации доменов
T1659
Внедрение контента
Совпадений нет — уточните фильтр.