CISA, Catalog

사이버 보안 및 인프라스트럭처 보안 기관(CISA)은 악의적인 사이버 행위자에 의해 활발하게 악용되고 있는 3개의 새로운 취약점을 알려진 취약점 카탈로그에 추가했습니다. 이러한 취약점에는 2개의 애플 제품 취약점과 1개의 마이크로소프트 윈도우 취약점이 포함됩니다. 이러한 유형의 취약점은 일반적인 공격 벡터이며 연방 기업에 대한 상당한 위험을 초래합니다. 알려진 취약점 카탈로그는 연방 기업에 대한 알려진 취약점의 위험을 줄이기 위해 구속 운영 지시(BOD) 22-01에 의해 설립되었습니다. BOD 22-01은 연방 민간 행정부(FCEB) 기관이 지정된 기한까지 확인된 취약점을 개선하여 활성 위협에 대응하는 네트워크를 보호하도록 요구합니다. 비록 BOD 22-01은 FCEB 기관에만 적용되지만 CISA는 모든 조직이 취약점 관리 실천의 일부로 카탈로그 취약점의 적시 개선을 우선순위로 삼을 것을 강력히 권고합니다. CISA는 지정된 기준을 충족하는 취약점을 카탈로그에 계속 추가할 것입니다. 카탈로그는 연방 기업에 대한 상당한 위험을 초래하는 알려진 공통 취약점 및 노출(CVE)의 생생한 목록입니다. 연방 기관은 지정된 기한까지 확인된 취약점을 개선하여 네트워크를 보호해야 합니다. CISA의 목표는 카탈로그 취약점의 적시 개선을 우선순위로 삼음으로써 사이버 공격의 위험을 줄이는 것입니다.