米国サイバーセキュリティ・インフラストラクチャー・セキュリテ... ノート

米国サイバーセキュリティ・インフラストラクチャー・セキュリティ庁(CISA)が、米国重要インフラストラクチャー部門の組織に対するレッドチーム評価の洞察を公開

サイバーセキュリティ・インフラストラクチャ・セキュリティ庁(CISA)は、評価された組織との調整のもと、米国クリティカルインフラストラクチャー部門の組織に対するCISAレッドチームの評価から得られた洞察をまとめた「サイバーリジリエンスの強化:CISAレッドチームの評価から得られた教訓」というタイトルの報告書を公開しました。このサイバーセキュリティに関するアドバイザリは、評価から得られた教訓や重要な発見をまとめています。レッドチームの戦術、技術、手順(TTP)や関連するネットワーク防御活動などが含まれています。このアドバイザリは、レッドチームのサイバー脅威活動の包括的な技術的詳細を提供しています。ドメインコントローラーと人間機械インターフェース(HMI)を侵害する攻撃経路が含まれています。HMIは、運用技術(OT)用のダッシュボードとして機能します。CISAは、すべてのクリティカルインフラストラクチャー組織、ネットワーク防御者、ソフトウェアメーカーに、脅威を軽減し、サイバーセキュリティ態勢を向上させるために、推奨事項や実践を確認し、実装するよう奨励しています。最も一般的で影響力のある脅威、戦術、技術、手順については、CISAのクロスセクター・サイバーセキュリティ・パフォーマンス・ゴールを参照してください。セキュア・バイ・デザインの原則や実践については、CISAのセキュア・バイ・デザインのウェブページをご覧ください。