T1491

تخریب ظاهری

Defacement

توضیحات

مهاجمان محتوای وب‌سایت‌ها یا صفحات نمایش سیستم‌ها را تغییر می‌دهند تا پیام‌های خود را منتشر کنند یا اعتبار سازمان را خدشه‌دار کنند.

زیرتکنیک‌ها (2)

شناسهنام

مهاجمان محتوای داخلی مانند صفحات intranet و سیستم‌های داخلی را تغییر می‌دهند.

مهاجمان محتوای وب‌سایت‌های عمومی سازمان را تغییر می‌دهند تا پیام‌های خود را به عموم نشان دهند.

روش‌های شناسایی

نظارت بر تغییرات در فایل‌های وب سرور. بررسی تغییرات غیرمجاز در محتوای وب‌سایت.

روش‌های مقابله

نظارت بر یکپارچگی فایل‌های وب. استفاده از WAF. پشتیبان‌گیری منظم از محتوای وب.