V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
M1032Enterprise
Матрица: Enterprise
Статус: Активная
STIX: 19.0
Источник ↗

Многофакторная аутентификация

Многофакторная аутентификация (МФА) повышает безопасность, требуя от пользователей предоставления не менее двух форм подтверждения личности перед предоставлением доступа. Как правило, такие факторы включают: - *То, что вы знаете*: пароли, PIN-коды. - *То, что у вас есть*: физические токены, приложения-аутентификаторы на смартфоне. - *То, чем вы являетесь*: биометрические данные — отпечатки пальцев, распознавание лица или сетчатки глаза. Применение МФА для всех критически важных систем и служб обеспечивает надёжную защиту от захвата учётных записей и несанкционированного доступа. Данная мера может быть реализована следующими способами: Управление идентификацией и доступом (IAM): - Используйте решения IAM — Azure Active Directory, Okta или AWS IAM — для применения политик МФА для всех входов пользователей, особенно для привилегированных ролей. - Включайте политики условного доступа для применения МФА при рискованных входах (например, с незнакомых устройств или геолокаций). - Настраивайте политики условного доступа для разрешения входа только с доверенных устройств, зарегистрированных в Intune или подключённых через Hybrid/Entra. Инструменты и методы аутентификации: - Используйте приложения-аутентификаторы: Google Authenticator, Microsoft Authenticator или Authy — для одноразовых паролей на основе времени (TOTP). - Развёртывайте аппаратные токены — YubiKey, RSA SecurID или смарт-карты — для дополнительной безопасности. - Применяйте биометрическую аутентификацию для совместимых устройств и приложений. Защита устаревших систем: - Интегрируйте решения МФА со старыми системами с помощью сторонних инструментов, таких как Duo Security или Thales SafeNet. - Включайте серверы RADIUS/NPS для обеспечения МФА при подключениях по VPN, RDP и другим сетевым протоколам. Мониторинг и оповещение: - Используйте инструменты SIEM для мониторинга неудачных попыток МФА, аномалий входа или атак методом перебора на системы МФА. - Настраивайте оповещения о подозрительных действиях с МФА: многократных ошибках ввода кода или регистрации новых устройств. Обучение и применение политик: - Обучайте сотрудников важности МФА и безопасному использованию аутентификаторов. - Применяйте политики, обязывающие использовать МФА во всех критически важных системах, особенно для удалённого доступа, привилегированных учётных записей и облачных приложений.

Связанные техники

T1021
Удаленные службы
T1021.001
Протокол удаленного рабочего стола
T1021.004
SSH
T1021.007
Облачные службы
T1040
Прослушивание сети
T1072
Инструменты развертывания программного обеспечения
T1078
Действительные учетные записи
T1078.001
Учетные записи по умолчанию
T1078.002
Доменные учетные записи
T1078.003
Локальные учетные записи
T1078.004
Облачные учетные записи
T1098
Манипулирование учетными записями
T1098.001
Дополнительные облачные учетные данные
T1098.002
Дополнительные разрешения делегирования электронной почты
T1098.003
Дополнительные облачные роли
T1098.005
Регистрация устройства
T1098.006
Дополнительные роли кластера контейнеров
T1110
Перебор
T1110.001
Угадывание пароля
T1110.002
Взлом пароля
T1110.003
Распыление паролей
T1110.004
Подстановка учетных данных
T1114
Сбор электронной почты
T1114.002
Удаленный сбор электронной почты
T1133
Внешние службы удаленного доступа
T1136
Создание учетной записи
T1136.001
Локальная учетная запись
T1136.002
Доменная учетная запись
T1136.003
Облачная учетная запись
T1199
Доверенные отношения
T1213
Данные из информационных репозиториев
T1213.003
Репозитории кода
T1485
Уничтожение данных
T1530
Данные из облачного хранилища
T1539
Кража cookie веб-сеанса
T1556
Изменение процесса аутентификации
T1556.001
Аутентификация контроллера домена
T1556.003
Подключаемые модули аутентификации
T1556.004
Аутентификация сетевого устройства
T1556.006
Многофакторная аутентификация
T1556.007
Гибридная идентичность
T1599
Построение моста через сетевую границу
T1599.001
Обход трансляции сетевых адресов
T1601
Модификация образа системы
T1601.001
Модификация образа системы
T1601.002
Понижение образа системы
T1621
Генерация запросов многофакторной аутентификации
T1669
Сети Wi-Fi
Совпадений нет — уточните фильтр.