Требования безопасности и меры противодействия в отношении целевых атак с использованием электронной почты |
В Рекомендации МСЭ-T X.1236 определены требования к средствам безопасности для блокирования атак, осуществляемых с использованием входящей и исходящей электронной почты, в форме многоуровневого управления, которое включает меры противодействия целевым атакам по электронной почте. Такой подход необходим для интеграции или развертывания новой структуры с целью улучшения защиты пользователей интернета от таких атак. Рекомендация МСЭ-T X.1236 представляет собой справочник по направлению и задачам разработки структуры диагностики безопасности электронной почты или разработки решений по безопасности электронной почты с учетом этих функциональных требований безопасности. Такой справочник предназначен для администраторов по безопасности информационных технологий (ИТ), особенно в странах, начинающих активно участвовать в разработке и внедрении ИТ.Целевые атаки по электронной почте направлены на повреждение или взлом информационных активов того или иного объекта, для чего после сбора достаточного для осуществления атаки объема ресурсов устанавливается соединение с объектами-мишенями, а затем они вовлекаются в осуществление определенных действий, которые в итоге создают лазейки для обхода системы безопасности. Эти целевые атаки, производимые с использованием входящей и исходящей электронной почты, превращаются в более сложные и неизвестные типы атак, такие как использование неизвестных вредоносных файлов или использование социальных отношений объекта-мишени. Однако до настоящего времени не предложено каких-либо требований безопасности для эффективного предотвращения или блокирования таких атак. |
|
Citation: |
https://handle.itu.int/11.1002/1000/15710 |
Series title: |
X series: Data networks, open system communications and security X.1200-X.1299: Cyberspace security X.1230-X.1249: Countering spam |
Approval date: |
2023-11-13 |
Provisional name: | X.sr-ctea |
Approval process: | AAP |
Status: |
In force |
Maintenance responsibility: |
ITU-T Study Group 17 |
Further details: |
Patent statement(s)
Development history
|
|
|
Ed. |
ITU-T Recommendation |
Status |
Summary |
Table of Contents |
Download |
1
|
X.1236 (11/2023)
|
In force
|
here
|
here
|
here
|
Title |
Approved on |
Download |
Guidelines for identity-based cryptosystems used for cross-domain secure communications
|
2023
|
here
|
Overview of hybrid approaches for key exchange with quantum key distribution
|
2022
|
here
|
Guidelines for security management of using artificial intelligence technology
|
2022
|
here
|
Unified Security Model (USM) – A neutral integrated system approach to cybersecurity
|
2020
|
here
|
Successful use of security standards (2nd edition)
|
2020
|
here
|
Description of the incubation mechanism and ways to improve it
|
2020
|
here
|
Strategic approaches to the transformation of security studies
|
2020
|
here
|
|