CISA публикует консультативное... Заметка
CISA | Alerts на русском

CISA публикует консультативное заключение об уроках, извлеченных из инцидента реагирования

CISA выпустила консультативное заключение по кибербезопасности, в котором подробно изложены уроки, извлеченные из недавнего реагирования на инцидент. В консультативном заключении подчеркивается критическая важность своевременного устранения уязвимостей. Также отмечается, что всеобъемлющие и регулярно тестируемые планы реагирования на инциденты являются необходимыми. Проактивный мониторинг угроз определен как ключевой компонент в снижении рисков. В консультативном заключении изложены конкретные тактики, методы и процедуры (TTP), используемые киберугрозами. Одна из таких TTP включала использование уязвимости GeoServer CVE-2024-36401 для первоначального доступа. CISA рекомендует уделять первоочередное внимание устранению критических уязвимостей, особенно в системах, доступных извне. Организации также должны обеспечить, чтобы их планы реагирования на инциденты включали положения о помощи третьих сторон и быстром развертывании инструментов. Улучшение мониторинга угроз посредством централизованного ведения журналов и непрерывного расследования аномальной активности имеет решающее значение. Применение этих извлеченных уроков поможет организациям укрепить свою позицию в области безопасности и снизить вероятность будущих компромиссов.