您现在的位置是:物联网 >>正文
CISA 红队发现惊人的关键基础设施风险
物联网4人已围观
简介美国网络安全防御机构敦促关键基础设施运营商吸取一次志愿者红队测试的经验,不要过度依赖基于主机的终端检测和响应解决方案,而忽视了网络层的保护。关键组织未通过CISA评估一个未透露姓名的关键基础设施组织向 ...
美国网络安全防御机构敦促关键基础设施运营商吸取一次志愿者红队测试的红队经验,不要过度依赖基于主机的发现终端检测和响应解决方案 ,而忽视了网络层的惊人键基保护。

一个未透露姓名的础设关键基础设施组织向网络安全与基础设施安全局(CISA)寻求红队评估,结果显示该组织缺乏足够的施风安全框架来检测或预防恶意活动。CISA指出 ,红队该组织高层官员降低了他们自己的免费模板发现网络安全团队识别出的漏洞的处理优先级,同时在基于风险的惊人键基决策过程中犯了重大误判。红队通过第三方之前安全评估留下的础设一个web shell获得了初始访问权限,并最终破坏了组织的施风域和几个敏感的商业系统。
关于这次评估的源码库红队经验总结CISA没有透露该组织属于哪个关键基础设施领域。但发表建议关键基础设施的发现所有者和运营商将安全措施嵌入到整个软件开发生命周期的产品架构中 ,消除默认密码 ,惊人键基并强制实施多因素认证。础设
CISA表示 ,施风该组织的工作人员可以从持续的技术能力提升中受益 ,用“足够的亿华云资源”以确保他们能够充分保护他们的网络 。关键基础设施运营商还应该验证他们的安全控制,测试他们的完整库存 ,并设计产品,以便单一的安全控制缺陷不会导致整个系统的妥协 。接受评估的高防服务器组织缺乏适当的身份管理 ,其网络防御者未能在他们的Linux网络中实施和集中的身份管理系统 ,被迫手动查询每个Linux主机以追踪红队的横向移动 。如果网络配置得当,也许能够阻止红队突破组织的边界
美国关键基础设施相关法案CISA对此次测试发表的观点与美国在今年5月份发布的云计算《关键基础设施网络事件报告法案》的核心内容诉求一致 。该法案规定拥有和运营关键基础设施的公司需要在72小时内报告重大网络攻击 ,并在24小时内报告勒索软件支付情况。CISA鼓励企业报告所有网络安全事件,无论是否达到监管标准 。但就此次评估事件而言,该项法案的实际执行之路任重而道远 。服务器租用
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/329a599665.html
相关文章
在遭遇勒索软件攻击后是支付赎金还是不支付赎金?
物联网全面的安全计划和程序必须聚焦防御,但也要回答以下关键问题:“企业将如何应对勒索软件攻击?”以及“什么时候我们才会考虑支付赎金?”要得出答案必须考虑哪些关键因素?如果支付赎金,会牵涉哪些关键考虑因素1. ...
【物联网】
阅读更多2022年第十七届中国企业年终评选榜单揭晓: 绿盟云原生容器安全检测平台荣获2022年度中国IT行业云计算优秀产品奖
物联网2022年11月,由51CTO主办的《中国企业 “IT印象◆激扬创新动能,掘金数字时代”年终评选》活动全面启动。依托互联网,本次评选活动主要从品牌、产品与技术、解决方案、应用服务等维度进行,通过媒体曝 ...
【物联网】
阅读更多再度思考CSMA(Cyber Security Mesh Architecture)
物联网1、厘清概念CSMA是Gartner去年提出的重要战略技术趋势之一,全称Cyber Security Mesh Architecture,网络安全矩阵架构。矩阵,在英文中有两个词:Grid,Mesh。 ...
【物联网】
阅读更多