V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
M1051Enterprise
Матрица: Enterprise
Статус: Активная
STIX: 19.0
Источник ↗

Обновление программного обеспечения

Обновления программного обеспечения обеспечивают защиту систем от известных уязвимостей путём применения патчей и обновлений, выпускаемых поставщиками. Регулярные обновления сокращают поверхность атаки и предотвращают эксплуатацию злоумышленниками известных уязвимостей. Это включает обновление операционных систем, приложений, драйверов и прошивок. Данная мера может быть реализована следующими способами: Регулярные обновления операционной системы - Реализация: ежемесячно применяйте актуальные обновления безопасности Windows с использованием WSUS (Windows Server Update Services) или аналогичного решения управления обновлениями. Настраивайте автоматическую проверку обновлений и планируйте перезагрузки в период технического обслуживания. - Сценарий применения: предотвращает эксплуатацию уязвимостей ОС, например повышения привилегий или удалённого выполнения кода. Обновление приложений - Реализация: отслеживайте примечания к выпускам Apache для выявления патчей безопасности, устраняющих уязвимости. Планируйте обновления в непиковые часы для минимизации простоев при соблюдении требований безопасности. - Сценарий применения: предотвращает эксплуатацию уязвимостей веб-приложений, ведущих к несанкционированному доступу или утечкам данных. Обновление прошивок - Реализация: регулярно проверяйте веб-сайт поставщика на наличие обновлений прошивки, устраняющих уязвимости. Планируйте развёртывание обновлений в период планового технического обслуживания для минимизации перебоев в работе. - Сценарий применения: защищает от уязвимостей, которые злоумышленники могут эксплуатировать для получения доступа к сетевым устройствам или внедрения вредоносного трафика. Экстренное развёртывание патчей - Реализация: используйте функцию экстренного развёртывания патчей в системе управления обновлениями организации для применения обновлений на всех затронутых серверах Exchange в течение 24 часов. - Сценарий применения: снижает риск эксплуатации за счёт оперативного устранения критических уязвимостей. Централизованное управление обновлениями - Реализация: внедряйте централизованную систему управления обновлениями — SCCM или ManageEngine — для автоматизации и отслеживания развёртывания патчей во всех средах. Формируйте регулярные отчёты о соответствии для обеспечения обновления всех систем. - Сценарий применения: упрощает процессы обновления и гарантирует охват всех критически важных систем. *Инструменты реализации* Инструменты управления обновлениями: - WSUS: управление и развёртывание обновлений Microsoft в организации. - ManageEngine Patch Manager Plus: автоматизация развёртывания патчей для ОС и сторонних приложений. - Ansible: автоматизация обновлений на нескольких платформах, включая Linux и Windows. Инструменты сканирования уязвимостей: - OpenVAS: сканирование уязвимостей с открытым исходным кодом для выявления отсутствующих патчей.

Связанные техники

T1068
Эксплуатация для повышения привилегий
T1072
Инструменты развертывания программного обеспечения
T1110.001
Угадывание пароля
T1137
Автозапуск приложения Office
T1137.003
Формы Outlook
T1137.004
Домашняя страница Outlook
T1137.005
Правила Outlook
T1176
Программные расширения
T1176.001
Расширения браузера
T1176.002
Расширения IDE
T1189
Компрометация через скрытую загрузку
T1190
Эксплуатация общедоступного приложения
T1195
Компрометация цепочки поставок
T1195.001
Компрометация программных зависимостей и средств разработки
T1195.002
Компрометация цепочки поставок программного обеспечения
T1203
Эксплуатация для выполнения клиентом
T1210
Эксплуатация удаленных служб
T1211
Эксплуатация для предотвращения обнаружения
T1212
Эксплуатация для получения учетных данных
T1495
Повреждение прошивки
T1539
Кража cookie веб-сеанса
T1542
Предварительная загрузка ОС
T1542.001
Системная прошивка
T1542.002
Прошивка компонентов
T1546
Выполнение по событию
T1546.010
DLL AppInit
T1546.011
Подкладки приложений
T1548
Злоупотребление механизмом контроля повышения привилегий
T1548.002
Обход контроля учетных записей пользователей
T1550.002
Передача хеша
T1552
Незащищенные учетные данные
T1552.006
Параметры групповой политики
T1555
Учетные данные из хранилищ паролей
T1555.003
Учетные данные из веб-браузеров
T1555.005
Менеджеры паролей
T1574
Перехват потока выполнения
T1574.001
DLL
T1602
Данные из репозитория конфигурации
T1602.001
SNMP (выгрузка MIB)
T1602.002
Выгрузка конфигурации сетевого устройства
T1611
Выход на хост
T1686.002
Брандмауэр сетевого устройства
Совпадений нет — уточните фильтр.