美国网络安全防御机构敦促关键基础设施运营商吸取一次志愿者红队测试的红队经验 ,不要过度依赖基于主机的发现终端检测和响应解决方案 ,而忽视了网络层的惊人键基保护。
一个未透露姓名的础设关键基础设施组织向网络安全与基础设施安全局(CISA)寻求红队评估,结果显示该组织缺乏足够的施风安全框架来检测或预防恶意活动。CISA指出,红队该组织高层官员降低了他们自己的云计算发现网络安全团队识别出的漏洞的处理优先级,同时在基于风险的惊人键基决策过程中犯了重大误判。红队通过第三方之前安全评估留下的础设一个web shell获得了初始访问权限 ,并最终破坏了组织的施风域和几个敏感的商业系统。 关于这次评估的免费模板红队经验总结CISA没有透露该组织属于哪个关键基础设施领域 。但发表建议关键基础设施的发现所有者和运营商将安全措施嵌入到整个软件开发生命周期的产品架构中 ,消除默认密码 ,惊人键基并强制实施多因素认证 。础设 CISA表示 ,施风该组织的工作人员可以从持续的技术能力提升中受益,用“足够的源码下载资源”以确保他们能够充分保护他们的网络。关键基础设施运营商还应该验证他们的安全控制,测试他们的完整库存 ,并设计产品 ,以便单一的安全控制缺陷不会导致整个系统的妥协。接受评估的高防服务器组织缺乏适当的身份管理 ,其网络防御者未能在他们的Linux网络中实施和集中的身份管理系统,被迫手动查询每个Linux主机以追踪红队的横向移动。如果网络配置得当,也许能够阻止红队突破组织的边界 美国关键基础设施相关法案CISA对此次测试发表的观点与美国在今年5月份发布的亿华云《关键基础设施网络事件报告法案》的核心内容诉求一致 。该法案规定拥有和运营关键基础设施的公司需要在72小时内报告重大网络攻击 ,并在24小时内报告勒索软件支付情况 。CISA鼓励企业报告所有网络安全事件,无论是否达到监管标准。但就此次评估事件而言 ,该项法案的实际执行之路任重而道远。源码库 |
解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)vivo 短视频用户访问体验优化实践开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行)电脑连接宽带教程-一步步教你如何连接宽带网络(简单易懂的连接宽带教程,助您快速上网畅享互联网世界)海尔电视品牌的质量与口碑如何?(揭秘海尔电视品牌的关键优势和用户评价)U盘装64位系统教程(使用U盘轻松安装64位操作系统)优沃IWM智能体重管理系统——轻松掌控健康(健康管理新利器——优沃IWM帮你实现身体管理的新高度)什么是PDU?如何为数据中心选择合适的PDU新型解码芯片创数据传输能效纪录,功耗仅有同类产品 1~10%源码库网站建设香港物理机b2b信息平台云服务器亿华云企业服务器