CISA publie des informations t... Note

CISA publie des informations tirées d'une évaluation de l'équipe rouge d'une organisation du secteur d'infrastructure critique des États-Unis

Aujourd'hui, le CISA a publié le rapport 'Améliorer la résilience cyber : Réflexions tirées de l'évaluation de l'équipe rouge du CISA sur une organisation du secteur des infrastructures critiques des États-Unis' en coordination avec l'organisation évaluée. Ce rapport de sécurité cyber détaille les leçons apprises et les principales constatations de l'évaluation, y compris les tactiques, techniques et procédures (TTP) de l'équipe rouge et les activités de défense du réseau associées.Ce rapport fournit des détails techniques complets sur l'activité de menace cyber de l'équipe rouge, y compris leur chemin d'attaque pour compromettre un contrôleur de domaine et une interface homme-machine (IHM), qui sert de tableau de bord pour la technologie opérationnelle (TO).Le CISA encourage toutes les organisations d'infrastructures critiques, les défenseurs du réseau et les fabricants de logiciels à examiner et mettre en œuvre les recommandations et les pratiques pour atténuer la menace posée par les acteurs cyber malveillants et améliorer leur posture de sécurité cyber.Pour en savoir plus sur les menaces, les tactiques, les techniques et les procédures les plus courantes et les plus impactantes, consultez les Objectifs de performance en matière de sécurité cyber intersectoriels du CISA. Pour en apprendre plus sur les principes et les pratiques de conception sécurisée, visitez la page web du CISA consacrée à la conception sécurisée.