Рекомендуемые меры безопасности и предосторожности при атрибуции
Рекомендации следует оценивать с учетом концепции атрибуции.
1. Привязывайте учетные записи к личности пользователей. Подтвердите личность человека, связанного с учетной записью, с помощью биометрических данных, идентификации, логических или физических доказательств или средств контроля доступа. (SA-12. Защита цепочки поставок | (14) Идентичность и прослеживаемость.).
2. Разработайте для организации план оценки атрибуции агентов угроз. (IR-8. Реагирование на инциденты.).
3. Разработайте программы осведомленности об угрозах, в рамках которых можно собирать и распространять информацию о характеристиках субъектов угроз, способах их идентификации в вашей среде, доказательствах атрибуции и другие данные. Используйте для сбора данных атрибуции специальные методы, например приманки. (PM-16. Программа осведомленности об угрозах; SC-26. Приманки.).
4. Применяйте меры безопасности и собирайте сведения. Смоделируйте угрозы для выявления их источников. (SA-8. Разработка принципов безопасности и конфиденциальности.).