V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
M1041Enterprise
Матрица: Enterprise
Статус: Активная
STIX: 19.0
Источник ↗

Шифрование чувствительных данных

Защищайте чувствительные данные на хранении, при передаче и в процессе обработки с использованием надёжных алгоритмов шифрования. Шифрование обеспечивает конфиденциальность и целостность данных, предотвращая несанкционированный доступ или их подмену. Данная мера может быть реализована следующими способами: Шифрование данных на хранении: - Сценарий применения: используйте шифрование всего диска или шифрование на уровне файлов для защиты чувствительных данных, хранящихся на устройствах. - Реализация: внедряйте BitLocker для систем Windows или FileVault для устройств macOS для шифрования жёстких дисков. Шифрование данных при передаче: - Сценарий применения: используйте защищённые протоколы связи (например, TLS, HTTPS) для шифрования чувствительных данных при их передаче по сетям. - Реализация: включайте HTTPS для всех веб-приложений и настраивайте почтовые серверы для применения STARTTLS при шифровании электронной почты. Шифрование резервных копий: - Сценарий применения: обеспечивайте шифрование резервных данных как при хранении, так и при передаче для предотвращения несанкционированного доступа. - Реализация: шифруйте облачные резервные копии с использованием AES-256 перед их загрузкой в Amazon S3 или Google Cloud. Шифрование секретов приложений: - Сценарий применения: храните чувствительные учётные данные, ключи API и файлы конфигурации в зашифрованных хранилищах. - Реализация: используйте HashiCorp Vault или AWS Secrets Manager для управления и шифрования секретов. Шифрование базы данных: - Сценарий применения: включайте прозрачное шифрование данных (TDE) или шифрование на уровне столбцов в системах управления базами данных. - Реализация: используйте встроенные функции шифрования MySQL для шифрования чувствительных полей базы данных, например номеров социального страхования.

Связанные техники

T1003
Дамп учетных данных ОС
T1003.003
NTDS
T1020.001
Дублирование трафика
T1040
Прослушивание сети
T1070
Удаление индикаторов
T1114
Сбор электронной почты
T1114.001
Локальный сбор электронной почты
T1114.002
Удаленный сбор электронной почты
T1114.003
Правило переадресации электронной почты
T1119
Автоматизированный сбор
T1213
Данные из информационных репозиториев
T1213.006
Базы данных
T1530
Данные из облачного хранилища
T1550.001
Токен доступа к приложению
T1552
Незащищенные учетные данные
T1552.004
Закрытые ключи
T1557
Атака посредника
T1557.002
Отравление кеша ARP
T1558
Кража или подделка билетов Kerberos
T1558.002
Серебряный билет
T1558.003
Kerberoasting
T1558.004
AS-REP Roasting
T1565
Манипулирование данными
T1565.001
Манипулирование хранимыми данными
T1565.002
Манипулирование передаваемыми данными
T1602
Данные из репозитория конфигурации
T1602.001
SNMP (выгрузка MIB)
T1602.002
Выгрузка конфигурации сетевого устройства
T1649
Кража или подделка сертификатов аутентификации
T1659
Внедрение контента
T1669
Сети Wi-Fi
T1685.005
Очистка журналов событий Windows
T1685.006
Очистка системных журналов Linux или Mac
Совпадений нет — уточните фильтр.