Alertas RSS de cisa.gov
Seguir
CISA publica conclusiones de la evaluación de equipo rojo de una organización del sector de infraestructura crítica de EE. UU.
Hoy, CISA lanzó Mejora de la Resiliencia Cibernética: Conocimientos obtenidos de la evaluación del equipo rojo de CISA de una organización del sector de infraestructura crítica de EE. UU. en coordinación con la organización evaluada. Este asesoramiento de ciberseguridad detalla lecciones aprendidas y hallazgos clave de la evaluación, incluyendo las tácticas, técnicas y procedimientos (TTP) del equipo rojo y la actividad de defensa de red asociada.Este asesoramiento proporciona detalles técnicos exhaustivos de la actividad de amenaza cibernética del equipo rojo, incluyendo su ruta de ataque para comprometer un controlador de dominio y una interfaz de máquina humana (HMI), que sirve como panel de control para tecnología operativa (OT).CISA anima a todas las organizaciones de infraestructura crítica, defensores de red y fabricantes de software a revisar e implementar las recomendaciones y prácticas para mitigar la amenaza planteada por actores cibernéticos malintencionados y mejorar su postura de ciberseguridad.Para obtener más información sobre las amenazas más comunes y de mayor impacto, tácticas, técnicas y procedimientos, consulte los Objetivos de Rendimiento de Ciberseguridad Transsectorial de CISA. Para aprender más sobre principios y prácticas de diseño seguro, visite la página web de CISA sobre Diseño Seguro.