您的当前位置:首页 >数据库 >CISA 红队发现惊人的关键基础设施风险 正文
时间:2025-11-04 16:51:20 来源:网络整理编辑:数据库
美国网络安全防御机构敦促关键基础设施运营商吸取一次志愿者红队测试的经验,不要过度依赖基于主机的终端检测和响应解决方案,而忽视了网络层的保护。关键组织未通过CISA评估一个未透露姓名的关键基础设施组织向
美国网络安全防御机构敦促关键基础设施运营商吸取一次志愿者红队测试的红队经验,不要过度依赖基于主机的发现终端检测和响应解决方案,而忽视了网络层的惊人键基保护。

一个未透露姓名的础设关键基础设施组织向网络安全与基础设施安全局(CISA)寻求红队评估,结果显示该组织缺乏足够的施风安全框架来检测或预防恶意活动。CISA指出,红队该组织高层官员降低了他们自己的发现网络安全团队识别出的漏洞的处理优先级,同时在基于风险的惊人键基决策过程中犯了重大误判。红队通过第三方之前安全评估留下的础设一个web shell获得了初始访问权限,并最终破坏了组织的施风域和几个敏感的商业系统。
关于这次评估的亿华云计算红队经验总结CISA没有透露该组织属于哪个关键基础设施领域。但发表建议关键基础设施的发现所有者和运营商将安全措施嵌入到整个软件开发生命周期的产品架构中,消除默认密码,惊人键基并强制实施多因素认证。础设
CISA表示,施风该组织的工作人员可以从持续的技术能力提升中受益,用“足够的资源”以确保他们能够充分保护他们的网络。关键基础设施运营商还应该验证他们的安全控制,测试他们的完整库存,并设计产品,以便单一的安全控制缺陷不会导致整个系统的妥协。接受评估的服务器托管组织缺乏适当的身份管理,其网络防御者未能在他们的Linux网络中实施和集中的身份管理系统,被迫手动查询每个Linux主机以追踪红队的横向移动。如果网络配置得当,也许能够阻止红队突破组织的边界
美国关键基础设施相关法案CISA对此次测试发表的观点与美国在今年5月份发布的《关键基础设施网络事件报告法案》的核心内容诉求一致。该法案规定拥有和运营关键基础设施的公司需要在72小时内报告重大网络攻击,并在24小时内报告勒索软件支付情况。CISA鼓励企业报告所有网络安全事件,无论是否达到监管标准。但就此次评估事件而言,该项法案的实际执行之路任重而道远。云南idc服务商
Win764位安装教程(轻松学会Win764位系统的安装与设置)2025-11-04 16:44
三星蓝牙耳机(三星蓝牙耳机的品质和功能让您独享完美音乐体验)2025-11-04 16:42
如何重新设置WiFi密码(简单步骤教你重新设置WiFi密码)2025-11-04 16:39
一加手机5T(揭秘一加手机5T的高性能与出色屏幕)2025-11-04 16:36
希捷2T新睿品移动硬盘的高性能和可靠性(解锁高速存储,带给您卓越的数据传输体验)2025-11-04 16:26
探索莱卡typ701相机的性能和特点(全新莱卡typ701)2025-11-04 15:58
OPPOA59的使用体验(从外观到性能,一一揭秘)2025-11-04 15:17
电脑高配置低分辨率会产生的影响(探究高U低显对电脑性能和显示效果的影响)2025-11-04 15:05
装机新手必看!以装机盘为工具的装机教程大揭秘!(教你一步步轻松装机,让电脑焕然一新!)2025-11-04 14:27
美图M8手机电量表现如何?(美图M8电池续航表现及充电速度详解)2025-11-04 14:19
电脑桌面开关布局教程(让你的桌面整洁有序,工作高效利索)2025-11-04 16:38
全面解析强16武器宝珠的奥秘(深入剖析强16武器宝珠的属性与效能,揭开最强装备的神秘面纱!)2025-11-04 16:25
捷宝960闪光灯(高性能、多功能,让摄影变得更出彩)2025-11-04 15:54
手机频繁重启的解决方法(让手机稳定运行的小窍门)2025-11-04 15:53
电脑常见错误提示及解决方法(解决电脑错误提示的技巧和方法)2025-11-04 15:46
用微PE重做系统(轻松学会微PE重装系统,让电脑焕然一新)2025-11-04 15:10
如何设置笔记本WiFi属性以获得最快的网络连接速度?(优化笔记本WiFi属性,提升网络速度的关键设置)2025-11-04 14:57
iPhone632GB如何满足现代人的手机需求?(一款性能稳定、容量适中的经典选择)2025-11-04 14:55
探索绝地求生电脑显示错误代码的解决方案(从错误代码解读到问题解决,让你畅享绝地求生游戏)2025-11-04 14:30
如何正确洗涤新购内衣(内衣洗涤全攻略,让你穿得更舒适)2025-11-04 14:28