CISA, 미국 중요 인프라 부문 조직의 레드 팀 평가 결과 공개
오늘, CISA는 평가된 조직과 협력하여 미국의 중요한 인프라 섹터 조직에 대한 CISA 레드 팀 평가의 통찰력을 제공하는 " 사이버 내성 강화: CISA 레드 팀 평가의 통찰력"을 발표했습니다. 이 사이버 보안 고지는 평가에서 얻은 교훈과 주요 결과를 자세히 설명하며, 레드 팀의 전술, 기술 및 절차(TTP)와 관련된 네트워크 방어 활동을 포함합니다.이 고지는 레드 팀의 사이버 위협 활동에 대한 포괄적인 기술 세부 사항을 제공하며, 도메인 컨트롤러와 인간-기계 인터페이스(HMI)를 손상시키기 위한 공격 경로를 포함합니다. HMI는 운영 기술(OT)의 대시보드로 사용됩니다.CISA는 모든 중요한 인프라 조직, 네트워크 방어자 및 소프트웨어 제조업체가 악의적인 사이버 공격자에 의한 위협을 완화하고 사이버 보안 상태를 개선하기 위해 권장 사항과 관행을 검토하고 구현할 것을 권장합니다.가장 일반적이고 영향력 있는 위협, 전술, 기술 및 절차에 대한 자세한 정보는 CISA의 교차 섹터 사이버 보안 성능 목표를 참조하십시오. 보안 설계 원칙과 관행에 대해 더 알고 싶다면 CISA의 보안 설계 웹페이지를 방문하십시오.