您现在的位置是:网络安全 >>正文
CISA 红队发现惊人的关键基础设施风险
网络安全52人已围观
简介美国网络安全防御机构敦促关键基础设施运营商吸取一次志愿者红队测试的经验,不要过度依赖基于主机的终端检测和响应解决方案,而忽视了网络层的保护。关键组织未通过CISA评估一个未透露姓名的关键基础设施组织向 ...
美国网络安全防御机构敦促关键基础设施运营商吸取一次志愿者红队测试的红队经验 ,不要过度依赖基于主机的发现终端检测和响应解决方案,而忽视了网络层的惊人键基保护 。

一个未透露姓名的础设关键基础设施组织向网络安全与基础设施安全局(CISA)寻求红队评估 ,结果显示该组织缺乏足够的施风安全框架来检测或预防恶意活动 。CISA指出,红队该组织高层官员降低了他们自己的源码库发现网络安全团队识别出的漏洞的处理优先级 ,同时在基于风险的惊人键基决策过程中犯了重大误判。红队通过第三方之前安全评估留下的础设一个web shell获得了初始访问权限,并最终破坏了组织的施风域和几个敏感的商业系统 。
关于这次评估的源码下载红队经验总结CISA没有透露该组织属于哪个关键基础设施领域。但发表建议关键基础设施的发现所有者和运营商将安全措施嵌入到整个软件开发生命周期的产品架构中,消除默认密码,惊人键基并强制实施多因素认证。础设
CISA表示 ,施风该组织的工作人员可以从持续的技术能力提升中受益,用“足够的亿华云资源”以确保他们能够充分保护他们的网络。关键基础设施运营商还应该验证他们的安全控制,测试他们的完整库存,并设计产品,以便单一的安全控制缺陷不会导致整个系统的妥协 。接受评估的免费模板组织缺乏适当的身份管理 ,其网络防御者未能在他们的Linux网络中实施和集中的身份管理系统,被迫手动查询每个Linux主机以追踪红队的横向移动。如果网络配置得当,也许能够阻止红队突破组织的边界
美国关键基础设施相关法案CISA对此次测试发表的观点与美国在今年5月份发布的高防服务器《关键基础设施网络事件报告法案》的核心内容诉求一致。该法案规定拥有和运营关键基础设施的公司需要在72小时内报告重大网络攻击 ,并在24小时内报告勒索软件支付情况。CISA鼓励企业报告所有网络安全事件,无论是否达到监管标准 。但就此次评估事件而言,该项法案的实际执行之路任重而道远。模板下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/107b399889.html
相关文章
为什么高管层是首要网络攻击目标
网络安全高级管理人员是网络犯罪分子的主要目标,美国受访的网络安全专业人士中有72%报告称,在过去18个月中,网络攻击曾针对这一群体。这一趋势在GetApp的《2024年高管网络安全报告》中得到了突出强调,报告 ...
【网络安全】
阅读更多2025年数据中心值得关注的冷却趋势和策略
网络安全数据中心的 “火热” 现状人工智能、云计算、高性能计算等前沿技术的迅猛发展,让数据中心的规模不断膨胀,所承载的计算任务也日益繁重。这些先进技术的应用,虽然极大地推动了社会的进步和发展,但也给数据中心带 ...
【网络安全】
阅读更多缓存雪崩和服务器雪崩应该怎么处理
网络安全今天了不起直接来说一下面试当中最容易被问到这个雪崩的问题,以及这个雪崩应该如何处理,知识点也很简单,什么是缓存雪崩,什么是服务器雪崩,导致缓存雪崩的原因都有哪些,如何处理缓存雪崩。雪崩如果使用分布式系 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 以里程音箱如何给你带来震撼音质体验?(探索里程音箱的创新技术与卓越性能)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)
- AM09(以AM09为主题的高性能电风扇的优势与使用指南)
- HTCM8像素之超越期待的照相机(HTCM8搭载的照相技术让您拍照更具细节和清晰度)
- 如何找回ID账号和密码?(有效方法帮助你找回丢失的账号和密码)
- NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗
- 免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
- 科学解读长胖的原因及对策(揭秘肥胖真相,健康瘦身秘籍一网打尽) 源码库企业服务器网站建设亿华云b2b信息平台香港物理机云服务器