Куда я попал?
Цель: защита учетных записей от атак методом перебора паролей (brute force), и предотвращение несанкционированного доступа к ОС
Реализуется через соответствующие настройки наложенных СЗИ от НСД
Мера применима для Организаций, в составе системы защиты которых функционируют "коробочные" средства защиты информации (СЗИ) от несанкционированного доступа (НСД). Мера позволяет автоматически блокировать учетные записи после заданного числа неудачных попыток входа, снижая риск компрометации учетных данных.
Рекомендованные значения:
Реализуется через соответствующие настройки наложенных СЗИ от НСД
Мера применима для Организаций, в составе системы защиты которых функционируют "коробочные" средства защиты информации (СЗИ) от несанкционированного доступа (НСД). Мера позволяет автоматически блокировать учетные записи после заданного числа неудачных попыток входа, снижая риск компрометации учетных данных.
Рекомендованные значения:
- число попыток ввода пароля должно составлять от 3 до 10;
- интервал блокировки после превышения указанного значения должен составлять не менее 15 минут.
Популярные СЗИ от НСД:
- Secret Net Studio
- Dallas Lock 8.0-K
Альтернативные защитные меры:
- Использование локальных / глобальных политик контроллера домена (механизмов ОС).
Примечание:
Примечание: Следует регламентировать параметры блокировки ОС в составе эксплуатационной документации на систему защиты.
Рекомендации к заполнению карточки:
Рекомендации к заполнению карточки:
- Используемое СЗИ добавить в Модуль активов в реестр средств защиты информации;
- Указать используемое СЗИ в качестве инструмента к мере;
- Если в составе ОРД оператора выпущены соответствующие требования, добавить скан-копию в Реестр документов по защите информации (в модуле активов SECURITM)", привязать карточку актива к защитной меры в качестве инструмента.
Область действия: Вся организация
Классификация
Тип
Техническая
?
Реализация
Автоматически
Периодичность
Разово
Ответственный
Не определено
Инструменты
Не определено
КЦД
STRIDE
Подмена пользователя
Искажение
Отрицание
Раскрытие информации
Отказ в обслуживании
Повышение привилегий
Вид ущерба
Иное
| Риск | Связи | |
|---|---|---|
|
Угроза несанкционированного доступа
из-за
перебора паролей к учетной записи
в микропрограммном обеспечении
Конфиденциальность
Раскрытие информации
НСД
УБИ.2.17.1
УБИ.2.17.2
УБИ.2.17.3
|
2
|
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.