V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
M1054Enterprise
Матрица: Enterprise
Статус: Активная
STIX: 19.0
Источник ↗

Конфигурация программного обеспечения

Конфигурация программного обеспечения предполагает внесение изменений в параметры безопасности приложений, промежуточного программного обеспечения, баз данных или иного программного обеспечения для нейтрализации потенциальных угроз. Такие изменения помогают сократить поверхность атаки, обеспечить соблюдение лучших практик и защитить чувствительные данные. Данная мера может быть реализована следующими способами: Проведение проверки безопасности параметров приложений: - Изучайте документацию программного обеспечения для выявления рекомендуемых конфигураций безопасности. - Сравнивайте параметры по умолчанию с политиками организации и требованиями соответствия. Внедрение средств контроля доступа и прав: - Ограничивайте доступ к чувствительным функциям или данным в программном обеспечении. - Применяйте принцип наименьших привилегий для всех ролей и учётных записей, взаимодействующих с программным обеспечением. Включение ведения журналов и мониторинга: - Настраивайте детальное ведение журналов для ключевых событий приложений: ошибок аутентификации, изменений конфигурации или нетипичной активности. - Интегрируйте журналы с централизованным решением мониторинга, например SIEM. Регулярное обновление и применение патчей: - Обеспечивайте актуальность программного обеспечения с применением последних патчей безопасности для устранения известных уязвимостей. - Используйте автоматизированные инструменты управления обновлениями для упрощения процесса обновления. Отключение ненужных функций или служб: - Отключайте неиспользуемый функционал или компоненты, способные вносить уязвимости, например интерфейсы отладки или устаревшие API. Тестирование изменений конфигурации: - Вносите изменения конфигурации в тестовой среде перед их применением в производстве. - Проводите регулярные проверки для обеспечения соответствия параметров политикам безопасности. *Инструменты реализации* Инструменты управления конфигурацией: - Ansible: автоматизация изменений конфигурации в нескольких приложениях и средах. - Chef: обеспечение согласованных параметров приложений посредством управления конфигурацией на основе кода. - Puppet: автоматизация конфигураций программного обеспечения и аудит изменений на соответствие требованиям. Инструменты эталонной конфигурации безопасности: - CIS-CAT: эталоны и аудит для безопасных конфигураций программного обеспечения. - Aqua Security Trivy: сканирование контейнеризованных приложений на проблемы конфигурации. Решения управления уязвимостями: - Nessus: выявление неправильных конфигураций и рекомендации по их устранению. Инструменты ведения журналов и мониторинга: - Splunk: агрегация и анализ журналов приложений для обнаружения подозрительной активности.

Связанные техники

T1137
Автозапуск приложения Office
T1137.002
Office Test
T1213
Данные из информационных репозиториев
T1213.004
Программное обеспечение для управления взаимоотношениями с клиентами
T1213.006
Базы данных
T1535
Неиспользуемые/неподдерживаемые облачные регионы
T1537
Передача данных в облачную учетную запись
T1539
Кража cookie веб-сеанса
T1543
Создание или изменение системного процесса
T1543.005
Контейнерная служба
T1546.013
Профиль PowerShell
T1550.004
Cookie веб-сеанса
T1553
Подрыв средств контроля доверия
T1553.004
Установка корневого сертификата
T1555.005
Менеджеры паролей
T1559
Межпроцессное взаимодействие
T1559.002
Динамический обмен данными
T1566
Фишинг
T1566.001
Целевой фишинг с вложением
T1566.002
Целевой фишинг со ссылкой
T1590.002
DNS
T1598
Фишинг для получения информации
T1598.002
Целевой фишинг с вложением
T1598.003
Целевой фишинг со ссылкой
T1602
Данные из репозитория конфигурации
T1602.001
SNMP (выгрузка MIB)
T1602.002
Выгрузка конфигурации сетевого устройства
T1606
Подделка веб-учетных данных
T1606.001
Веб-cookie
T1666
Изменение иерархии облачных ресурсов
T1667
Бомбардировка электронной почтой
T1677
Отравленное выполнение конвейера
T1684.002
Подмена электронной почты
T1685
Отключение или модификация инструментов
T1688
Загрузка в безопасном режиме
T1689
Атака с понижением версии
Совпадений нет — уточните фильтр.