成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CISA 紅隊發現驚人的關鍵基礎設施風險

安全
美國網絡安全防御機構敦促關鍵基礎設施運營商吸取一次志愿者紅隊測試的經驗,不要過度依賴基于主機的終端檢測和響應解決方案,而忽視了網絡層的保護。

美國網絡安全防御機構敦促關鍵基礎設施運營商吸取一次志愿者紅隊測試的經驗,不要過度依賴基于主機的終端檢測和響應解決方案,而忽視了網絡層的保護。

關鍵組織未通過CISA評估

一個未透露姓名的關鍵基礎設施組織向網絡安全與基礎設施安全局(CISA)尋求紅隊評估,結果顯示該組織缺乏足夠的安全框架來檢測或預防惡意活動。CISA指出,該組織高層官員降低了他們自己的網絡安全團隊識別出的漏洞的處理優先級,同時在基于風險的決策過程中犯了重大誤判。紅隊通過第三方之前安全評估留下的一個web shell獲得了初始訪問權限,并最終破壞了組織的域和幾個敏感的商業系統。

關于這次評估的經驗總結

CISA沒有透露該組織屬于哪個關鍵基礎設施領域。但發表建議關鍵基礎設施的所有者和運營商將安全措施嵌入到整個軟件開發生命周期的產品架構中,消除默認密碼,并強制實施多因素認證。

CISA表示,該組織的工作人員可以從持續的技術能力提升中受益,用“足夠的資源”以確保他們能夠充分保護他們的網絡。關鍵基礎設施運營商還應該驗證他們的安全控制,測試他們的完整庫存,并設計產品,以便單一的安全控制缺陷不會導致整個系統的妥協。接受評估的組織缺乏適當的身份管理,其網絡防御者未能在他們的Linux網絡中實施和集中的身份管理系統,被迫手動查詢每個Linux主機以追蹤紅隊的橫向移動。如果網絡配置得當,也許能夠阻止紅隊突破組織的邊界

美國關鍵基礎設施相關法案

CISA對此次測試發表的觀點與美國在今年5月份發布的《關鍵基礎設施網絡事件報告法案》的核心內容訴求一致。該法案規定擁有和運營關鍵基礎設施的公司需要在72小時內報告重大網絡攻擊,并在24小時內報告勒索軟件支付情況。CISA鼓勵企業報告所有網絡安全事件,無論是否達到監管標準。但就此次評估事件而言,該項法案的實際執行之路任重而道遠。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2022-04-26 05:40:57

網絡風險基礎設施網絡攻擊

2021-11-25 14:07:29

信息安全勒索軟件數據

2025-02-17 08:06:13

2023-06-13 15:54:13

2023-03-07 08:00:55

2017-08-09 08:09:27

IT基礎設施

2021-12-02 18:38:04

關鍵基礎設施攻擊黑客

2024-03-29 14:25:44

云計算人工智能

2019-11-20 15:18:15

欺騙技術網絡安全基礎設施安全

2017-10-31 09:29:29

云基礎設施控制

2022-12-15 10:37:07

2022-02-10 11:54:34

即時基礎設施基礎設施數字化轉型

2021-02-26 00:40:01

云基礎設施風險云水坑攻擊黑客

2018-01-02 17:53:02

2023-10-31 17:23:02

2020-06-16 16:53:44

智慧城市物聯網安全

2015-07-31 10:04:57

2024-01-29 15:38:25

2023-11-06 13:56:20

2013-01-07 17:33:42

醫療關鍵業務基礎設施
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 特黄特色大片免费视频观看 | 欧美激情亚洲天堂 | 欧美在线天堂 | 91成人在线视频 | 一级黄色片免费在线观看 | 欧美激情一区 | 狠狠干美女| 天天干天天草 | 亚洲国产精品视频 | 一区二区精品 | 56pao在线 | 中文字幕电影在线观看 | 99久久久久 | 成年免费大片黄在线观看岛国 | 精品久久国产 | 久久人人网 | 狠狠做六月爱婷婷综合aⅴ 国产精品视频网 | 欧美日韩专区 | 夜夜骑av| 国产精品99 | 天天拍天天操 | 欧美成人一区二区三区 | 精品国产乱码久久久久久果冻传媒 | 日韩在线中文字幕 | 国产99精品 | 福利社午夜影院 | 亚洲三级av | 久久亚洲国产精品 | 第四色播日韩第一页 | 欧美 日韩 中文 | 欧美成人一区二区三区片免费 | 亚洲精品综合一区二区 | 久久av资源网 | 中文av在线播放 | 国产精品美女久久久久aⅴ国产馆 | av片毛片| 亚洲欧美一区二区三区在线 | 精品视频 免费 | 日韩视频一区 | 国产三级在线观看播放 | 涩涩视频在线观看 |