您现在的位置是:数据库 >>正文
CISA 红队发现惊人的关键基础设施风险
数据库159人已围观
简介美国网络安全防御机构敦促关键基础设施运营商吸取一次志愿者红队测试的经验,不要过度依赖基于主机的终端检测和响应解决方案,而忽视了网络层的保护。关键组织未通过CISA评估一个未透露姓名的关键基础设施组织向 ...
美国网络安全防御机构敦促关键基础设施运营商吸取一次志愿者红队测试的红队经验,不要过度依赖基于主机的发现终端检测和响应解决方案,而忽视了网络层的惊人键基保护。

一个未透露姓名的础设关键基础设施组织向网络安全与基础设施安全局(CISA)寻求红队评估 ,结果显示该组织缺乏足够的施风安全框架来检测或预防恶意活动 。CISA指出,红队该组织高层官员降低了他们自己的模板下载发现网络安全团队识别出的漏洞的处理优先级,同时在基于风险的惊人键基决策过程中犯了重大误判 。红队通过第三方之前安全评估留下的础设一个web shell获得了初始访问权限,并最终破坏了组织的施风域和几个敏感的商业系统。
关于这次评估的服务器租用红队经验总结CISA没有透露该组织属于哪个关键基础设施领域 。但发表建议关键基础设施的发现所有者和运营商将安全措施嵌入到整个软件开发生命周期的产品架构中,消除默认密码,惊人键基并强制实施多因素认证。础设
CISA表示 ,施风该组织的工作人员可以从持续的技术能力提升中受益 ,用“足够的建站模板资源”以确保他们能够充分保护他们的网络。关键基础设施运营商还应该验证他们的安全控制,测试他们的完整库存 ,并设计产品,以便单一的安全控制缺陷不会导致整个系统的妥协 。接受评估的源码库组织缺乏适当的身份管理 ,其网络防御者未能在他们的Linux网络中实施和集中的身份管理系统,被迫手动查询每个Linux主机以追踪红队的横向移动。如果网络配置得当,也许能够阻止红队突破组织的边界
美国关键基础设施相关法案CISA对此次测试发表的观点与美国在今年5月份发布的香港云服务器《关键基础设施网络事件报告法案》的核心内容诉求一致 。该法案规定拥有和运营关键基础设施的公司需要在72小时内报告重大网络攻击 ,并在24小时内报告勒索软件支付情况。CISA鼓励企业报告所有网络安全事件 ,无论是否达到监管标准。但就此次评估事件而言 ,该项法案的实际执行之路任重而道远 。高防服务器
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/329a599665.html
相关文章
美国邮政服务(USPS)被冒名,用于网络钓鱼攻击
数据库infosecurity网站消息,近日,一项研究分析揭示了针对美国邮政服务USPS)的网络钓鱼和网络诈骗攻击的严重程度,尤其是在节假日期间。这项研究由Akamai安全研究人员利用匿名全球DNS查询日志 ...
【数据库】
阅读更多当今威胁分析人员的基本技能
数据库根据SANS 2023的调查,熟练的威胁猎手可以为公司扮演双重角色,既要猎杀威胁参与者,又要确保预算直接用于增强猎杀能力的工具和技术,然而,根据这项对来自SOC分析师、安全经理和管理人员的564名受访 ...
【数据库】
阅读更多TikTok 零日漏洞被利用,可一键劫持高级账户
数据库近日,攻击者利用社交媒体直接消息功能中的零日漏洞,劫持了多家知名公司和人物的TikTok 账户。TikTok发言人证实,索尼、希尔顿、美国有线电视新闻网(CNN)等用户的账户已遭到黑客劫持,为了防止被 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 详解虚拟机u的启动教程(一步步教你轻松上手虚拟机u)
- VivoY55L(一款性价比高、功能强大的手机选择)
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 索尼手提电脑大白菜重装系统教程(详细步骤教你轻松重装索尼手提电脑系统)
- 什么是PDU?如何为数据中心选择合适的PDU
- 红米2自动接听如何设置
- 小米Note使用技巧汇总 亿华云企业服务器香港物理机b2b信息平台网站建设云服务器源码库