CISA, 사고 대응 경험에서 얻은 교훈에 대한 권고 발표
CISA는 최근 사고 대응에서 얻은 교훈을 상세히 설명하는 사이버 보안 권고를 발표했습니다. 이 권고는 취약점의 시기적절한 패치의 중요성을 강조합니다. 또한 포괄적이고 정기적으로 테스트된 사고 대응 계획도 필수적인 것으로 강조됩니다. 사전 예방적 위협 모니터링은 위험 완화의 핵심 요소로 식별됩니다. 이 권고는 사이버 위협 행위자가 사용하는 특정 전술, 기술 및 절차(TTP)를 설명합니다. 이러한 TTP 중 하나는 초기 액세스를 위해 GeoServer 취약점 CVE-2024-36401을 악용하는 것이었습니다. CISA는 특히 공개적으로 노출된 시스템에서 중요 취약점 패치를 우선적으로 처리할 것을 권장합니다. 조직은 또한 사고 대응 계획에 제3자 지원 및 신속한 도구 배포에 대한 조항을 포함해야 합니다. 중앙 집중식 로깅 및 비정상 활동에 대한 지속적인 조사를 통해 위협 모니터링을 강화하는 것이 중요합니다. 이러한 교훈을 적용하면 조직은 보안 태세를 강화하고 향후 침해 가능성을 줄이는 데 도움이 될 것입니다.