V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
M1056Enterprise
Матрица: Enterprise
Статус: Активная
STIX: 19.0
Источник ↗

Меры до компрометации

Меры до компрометации включают проактивные меры и средства защиты, реализуемые для предотвращения успешного выявления злоумышленниками слабых мест и их эксплуатации на этапах разведки и подготовки ресурсов атаки. Данные мероприятия направлены на сокращение поверхности атаки организации, выявление усилий злоумышленников по подготовке и повышение сложности проведения успешных операций. Данная мера может быть реализована следующими способами: Ограничение раскрытия информации: - Регулярно проверяйте и очищайте публично доступные данные: объявления о вакансиях, веб-сайты и социальные сети. - Используйте платформы мониторинга OSINT (например, SpiderFoot, Recon-ng) для выявления утечек информации. Защита доменной и DNS-инфраструктуры: - Включайте DNSSEC и используйте защиту конфиденциальности WHOIS. - Отслеживайте перехват домена или похожие домены с помощью сервисов RiskIQ или DomainTools. Внешний мониторинг: - Используйте инструменты Shodan и Censys для мониторинга внешней поверхности атаки. - Развёртывайте внешние сканеры уязвимостей для проактивного устранения слабых мест. Анализ угроз: - Используйте платформы MISP, Recorded Future или Anomali для отслеживания инфраструктуры, инструментов и активности злоумышленников. Защита контента и электронной почты: - Используйте решения безопасности электронной почты: Proofpoint, Microsoft Defender for Office 365 или Mimecast. - Применяйте политики SPF/DKIM/DMARC для защиты от подделки отправителя. Обучение и повышение осведомлённости: - Обучайте сотрудников выявлению попыток фишинга, защите личных социальных сетей и предотвращению утечки информации.

Связанные техники

T1583
Приобретение инфраструктуры
T1583.001
Домены
T1583.002
DNS-сервер
T1583.003
Виртуальный частный сервер
T1583.004
Сервер
T1583.005
Ботнет
T1583.006
Веб-сервисы
T1583.007
Бессерверная инфраструктура
T1583.008
Вредоносная реклама
T1584
Компрометация инфраструктуры
T1584.001
Домены
T1584.002
DNS-сервер
T1584.003
Виртуальный частный сервер
T1584.004
Сервер
T1584.005
Ботнет
T1584.006
Веб-сервисы
T1584.007
Бессерверная инфраструктура
T1584.008
Сетевые устройства
T1585
Создание учетных записей
T1585.001
Учетные записи социальных сетей
T1585.002
Учетные записи электронной почты
T1585.003
Облачные учетные записи
T1586
Компрометация учетных записей
T1586.001
Учетные записи социальных сетей
T1586.002
Учетные записи электронной почты
T1586.003
Облачные учетные записи
T1587
Разработка возможностей
T1587.001
Вредоносное ПО
T1587.002
Сертификаты подписи кода
T1587.003
Цифровые сертификаты
T1587.004
Эксплойты
T1588
Получение возможностей
T1588.001
Вредоносное ПО
T1588.002
Инструмент
T1588.003
Сертификаты подписи кода
T1588.004
Цифровые сертификаты
T1588.005
Эксплойты
T1588.006
Уязвимости
T1588.007
Искусственный интеллект
T1589
Сбор информации об идентичности жертвы
T1589.001
Учетные данные
T1589.002
Адреса электронной почты
T1589.003
Имена сотрудников
T1590
Сбор информации о сети жертвы
T1590.001
Свойства домена
T1590.003
Зависимости сетевого доверия
T1590.004
Сетевая топология
T1590.005
IP-адреса
T1590.006
Средства сетевой безопасности
T1591
Сбор информации об организации жертвы
T1591.001
Определение физических местоположений
T1591.002
Деловые отношения
T1591.003
Определение бизнес-ритма
T1591.004
Определение ролей
T1592
Сбор информации об узлах жертвы
T1592.001
Аппаратное обеспечение
T1592.002
Программное обеспечение
T1592.003
Прошивка
T1592.004
Конфигурации клиентов
T1593.001
Социальные сети
T1593.002
Поисковые системы
T1594
Поиск на веб-сайтах жертвы
T1595
Активное сканирование
T1595.001
Сканирование IP-блоков
T1595.002
Сканирование уязвимостей
T1595.003
Сканирование по словарю
T1596
Поиск в открытых технических базах данных
T1596.001
DNS/Пассивный DNS
T1596.002
WHOIS
T1596.003
Цифровые сертификаты
T1596.004
CDN
T1596.005
Базы данных сканирований
T1597
Поиск в закрытых источниках
T1597.001
Поставщики данных об угрозах
T1597.002
Покупка технических данных
T1608
Размещение возможностей
T1608.001
Загрузка вредоносного ПО
T1608.002
Загрузка инструмента
T1608.003
Установка цифрового сертификата
T1608.004
Цель Drive-by
T1608.005
Цель ссылки
T1608.006
Отравление SEO
T1650
Приобретение доступа
T1681
Поиск данных поставщиков угроз
T1682
Запрос к публичным ИИ-сервисам
T1683
Генерация контента
T1683.001
Письменный контент
T1683.002
Аудиовизуальный контент
Совпадений нет — уточните фильтр.