您现在的位置是:电脑教程 >>正文
CISA 红队发现惊人的关键基础设施风险
电脑教程96555人已围观
简介美国网络安全防御机构敦促关键基础设施运营商吸取一次志愿者红队测试的经验,不要过度依赖基于主机的终端检测和响应解决方案,而忽视了网络层的保护。关键组织未通过CISA评估一个未透露姓名的关键基础设施组织向 ...
美国网络安全防御机构敦促关键基础设施运营商吸取一次志愿者红队测试的红队经验 ,不要过度依赖基于主机的发现终端检测和响应解决方案 ,而忽视了网络层的惊人键基保护。

一个未透露姓名的础设关键基础设施组织向网络安全与基础设施安全局(CISA)寻求红队评估 ,结果显示该组织缺乏足够的施风安全框架来检测或预防恶意活动。CISA指出 ,红队该组织高层官员降低了他们自己的源码下载发现网络安全团队识别出的漏洞的处理优先级,同时在基于风险的惊人键基决策过程中犯了重大误判 。红队通过第三方之前安全评估留下的础设一个web shell获得了初始访问权限,并最终破坏了组织的施风域和几个敏感的商业系统。
关于这次评估的建站模板红队经验总结CISA没有透露该组织属于哪个关键基础设施领域 。但发表建议关键基础设施的发现所有者和运营商将安全措施嵌入到整个软件开发生命周期的产品架构中,消除默认密码 ,惊人键基并强制实施多因素认证。础设
CISA表示 ,施风该组织的工作人员可以从持续的技术能力提升中受益 ,用“足够的香港云服务器资源”以确保他们能够充分保护他们的网络。关键基础设施运营商还应该验证他们的安全控制 ,测试他们的完整库存 ,并设计产品,以便单一的安全控制缺陷不会导致整个系统的妥协。接受评估的亿华云组织缺乏适当的身份管理 ,其网络防御者未能在他们的Linux网络中实施和集中的身份管理系统,被迫手动查询每个Linux主机以追踪红队的横向移动 。如果网络配置得当,也许能够阻止红队突破组织的边界
美国关键基础设施相关法案CISA对此次测试发表的观点与美国在今年5月份发布的云计算《关键基础设施网络事件报告法案》的核心内容诉求一致。该法案规定拥有和运营关键基础设施的公司需要在72小时内报告重大网络攻击 ,并在24小时内报告勒索软件支付情况。CISA鼓励企业报告所有网络安全事件,无论是否达到监管标准 。但就此次评估事件而言,该项法案的实际执行之路任重而道远。源码库
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/107b399889.html
相关文章
机器学习创造新的攻击面,需要专门的防御
电脑教程由于几乎每个行业的企业都将人工智能(AI)技术集成到他们的硬件和软件产品中,机器学习(ML)输入和输出正变得越来越广泛地可供客户使用。这自然引起了恶意行为者的注意。HiddenLayer的首席执行官 ...
【电脑教程】
阅读更多excel表格打开方式从wps改成office的教程
电脑教程相信大家在遇到表格文件的编辑问题时,都会在excel软件中来解决,可是用户在打开电脑上打开excel表格文件时,会发现文件的打开方式是wps,用户想要将打开方式改成office,却不知道怎么来操作实现 ...
【电脑教程】
阅读更多移动同心卡怎么办理?值不值得? 移动同心卡资费
电脑教程移动同心卡是河南移动出的套餐,主卡使用了38元及以上4G飞享套餐即可获赠一张同心卡。同心卡28元套餐档次前3个月内每个月还赠送13元,相当于月租15元,享受2.5GB省内流量,再赠送3个月的1GB省内 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 网络安全行业的11个市场机遇
- 网络安全测试的七种主要类型
- 消息称数百个 GitHub 存储库被黑客注入恶意代码,安全公司呼吁用户使用新版令牌
- CypherRAT、CraxsRATAndroid系列恶意软件“始作俑者”曝光!
- 影响Windows 和 macOS平台,黑客利用 Adobe CF 漏洞部署恶意软件
- 安全性能指标可以给CISO带来的十大好处
- 浅谈访问控制列表(ACL)
- WordPress爆高危漏洞插件,可被用来创建非法管理员帐户
- WordPress爆高危漏洞插件,可被用来创建非法管理员帐户
- 《2023年全球云威胁报告》:90%的安全供应链实则并不安全 香港物理机云服务器网站建设b2b信息平台亿华云企业服务器源码库