0001-user-add-ホストへの新規ユーザー追加¶
ルールID¶
- 0001-user-add
カテゴリ¶
- system
レベル¶
- warn
互換バージョン¶
- Linux
説明¶
- ホストへの未知のユーザー追加を監視します
スキャン頻度¶
- disable
理論的根拠¶
- ホストへのユーザー追加は通常の動作ですが、未知のユーザーが追加された場合、ホストの情報セキュリティが漏洩する可能性があるため、監査範囲内で確認する必要があります
リスク項目¶
-
ハッキング
-
データ漏洩
-
ネットワークセキュリティ
-
マイニングリスク
-
踏み台リスク
監査方法¶
- ホストにユーザーが追加されたかどうかを確認します。以下のコマンドを実行して確認できます:
修復方法¶
- ホストに未知のユーザーが追加された場合は、必ずユーザー情報を詳細に確認してください。不審なユーザーが存在する場合は、ユーザーを削除し、他のユーザーのログインパスワードを変更してください。
影響¶
- なし
デフォルト値¶
- なし
参考資料¶
- なし
CIS コントロール¶
- なし