Увидел у Лукацкого, #лучшиепрактики
АНБ и CISA выпустили документ, описывающий Топ 10 типичных ошибок в конфигурации инфраструктуры, с которыми постоянно сталкиваются "красные" и "синие" команды двух американских спецслужб (с привязкой к техникам MITRE ATT&CK):
1️⃣ Настройки "по умолчанию" для ПО (пароли, конфиги и права для сервисов, незащищенные протоколы и т.п.)
2️⃣ Неэффективное разделение пользовательских и административных прав (ненужные админские права, использование сервисных учеток)
3️⃣ Неэффективный (или отсутствующий) внутренний мониторинг сети
4️⃣ Нехватка сетевой сегментации
5️⃣ Слабый патч-менеджмент (нерегулярность, неподдерживаемые ОС и ПО)
6️⃣ Обход системного контроля доступа (pass-the-hash, Kerberoasting, например)
7️⃣ Слабая или ненастроенная MFA (отсутствие защиты от подмены SIM, MFA bombing, атаки на ОКС7, голосовой фишинг и т.п.)
8️⃣ Неэффективные списки контроля доступа на сетевых шарах и сервисах
9️⃣ Слабая гигиена с учетными записями (легко угадываемые пароли и пароли в открытом виде)
🔟 Неограниченное исполнение кода.
Там же в 40-страничном документе даны и рекомендации по защите и нейтрализации данных ошибок.
Post #222
197