CISA 红队发现惊人的关键基础设施风险

  发布时间:2025-12-07 15:00:15   作者:玩站小弟   我要评论
美国网络安全防御机构敦促关键基础设施运营商吸取一次志愿者红队测试的经验,不要过度依赖基于主机的终端检测和响应解决方案,而忽视了网络层的保护。关键组织未通过CISA评估一个未透露姓名的关键基础设施组织向 。

美国网络安全防御机构敦促关键基础设施运营商吸取一次志愿者红队测试的红队经验 ,不要过度依赖基于主机的发现终端检测和响应解决方案,而忽视了网络层的惊人键基保护 。

关键组织未通过CISA评估

一个未透露姓名的础设关键基础设施组织向网络安全与基础设施安全局(CISA)寻求红队评估 ,结果显示该组织缺乏足够的施风安全框架来检测或预防恶意活动 。CISA指出 ,红队该组织高层官员降低了他们自己的服务器租用发现网络安全团队识别出的漏洞的处理优先级,同时在基于风险的惊人键基决策过程中犯了重大误判 。红队通过第三方之前安全评估留下的础设一个web shell获得了初始访问权限,并最终破坏了组织的施风域和几个敏感的商业系统 。

关于这次评估的高防服务器红队经验总结

CISA没有透露该组织属于哪个关键基础设施领域。但发表建议关键基础设施的发现所有者和运营商将安全措施嵌入到整个软件开发生命周期的产品架构中,消除默认密码,惊人键基并强制实施多因素认证。础设

CISA表示,施风该组织的工作人员可以从持续的技术能力提升中受益,用“足够的亿华云资源”以确保他们能够充分保护他们的网络。关键基础设施运营商还应该验证他们的安全控制 ,测试他们的完整库存 ,并设计产品 ,以便单一的安全控制缺陷不会导致整个系统的妥协 。接受评估的模板下载组织缺乏适当的身份管理 ,其网络防御者未能在他们的Linux网络中实施和集中的身份管理系统 ,被迫手动查询每个Linux主机以追踪红队的横向移动 。如果网络配置得当,也许能够阻止红队突破组织的边界

美国关键基础设施相关法案

CISA对此次测试发表的观点与美国在今年5月份发布的源码下载《关键基础设施网络事件报告法案》的核心内容诉求一致 。该法案规定拥有和运营关键基础设施的公司需要在72小时内报告重大网络攻击 ,并在24小时内报告勒索软件支付情况。CISA鼓励企业报告所有网络安全事件 ,无论是否达到监管标准 。但就此次评估事件而言,该项法案的实际执行之路任重而道远。云计算

  • Tag:

相关文章

  • 2024年的API安全趋势预测

    在接下来的部分中,我们将更深入地研究这些趋势,探索标准框架在应对这些新出现的威胁方面的局限性、泄漏防护的紧迫性、针对不断上升的威胁的战略建议,以及2023年的案例研究,为企业提供有价值的见解。我们还将
    2025-12-07
  • 手机660处理器的性能及应用分析(一款高性能手机处理器的特点和应用场景)

    随着科技的不断进步,手机处理器在性能上也不断提升。手机660处理器作为一款高性能处理器,其应用场景和性能表现备受关注。本文将对手机660处理器的性能特点以及其在不同领域的应用进行深入分析。一、手机66
    2025-12-07
  • 小辣椒Q5的性能与特点(一款性价比超高的智能手机)

    随着科技的不断进步,智能手机已经成为了人们生活中不可或缺的一部分。而在众多品牌中,小辣椒Q5以其出色的性能和卓越的性价比备受瞩目。本文将深入探讨小辣椒Q5的各个方面,为读者呈现一幅全面的画面。外观设计
    2025-12-07
  • 手机上厕所到底有什么后果?(揭秘手机厕所使用的健康隐患与解决方法)

    随着智能手机的普及,很多人在厕所时喜欢拿出手机玩耍,以消磨时间。然而,有人担心手机上厕所可能会带来一些健康隐患。本文将深入探讨手机上厕所的影响,并提供解决方法,让我们一起来了解一下。一:久坐问题——玩
    2025-12-07
  • 2200倍!新的SLP漏洞引发史上最大DoS放大攻击

    服务定位协议SLP)被曝高严重性安全漏洞,该漏洞可被用作武器化,对目标发起体积性拒绝服务DoS)攻击。Bitsight和Curesec的研究人员Pedro Umbelino和Marco Lux在一份与
    2025-12-07
  • 魅族Pro6s(完美结合性能与设计的顶尖之选)

    魅族Pro6s是魅族科技于2016年推出的一款旗舰智能手机,它凭借卓越的性能、出色的设计和丰富的功能,成为了当时市场上备受瞩目的手机之一。本文将深入探讨魅族Pro6s的各个方面,包括外观设计、硬件性能
    2025-12-07

最新评论