CISA | Alerts на русском
Подписаться
CISA публикует выводы из оценки "красной команды" организации критической инфраструктуры США
Сегодня CISA опубликовала "Укрепление киберустойчивости: Инсайды из оценки CISA Red Team в организации критической инфраструктуры США", проведенной в сотрудничестве с оцененной организацией. Это кибербезопасное уведомление содержит уроки и ключевые выводы из оценки, включая тактики, техники и процедуры (ТТП) Red Team и связанную с ними деятельность по защите сети.Это уведомление предоставляет исчерпывающие технические подробности о киберугрозной активности Red Team, включая их путь атаки для компрометации контроллера домена и интерфейса человека-машина (HMI), который служит панелью управления для промышленной технологии (OT).CISA призывает все организации критической инфраструктуры, защитников сети и производителей программного обеспечения изучать и реализовывать рекомендации и практики для противодействия угрозе, создаваемой злонамеренными киберакторами, и улучшать свою кибербезопасность.Более подробную информацию о самых распространенных и влиятельных угрозах, тактиках, техниках и процедурах вы можете найти в документе CISA "Цели кибербезопасности для всех секторов". Чтобы узнать больше о принципах и практиках "Безопасности по умолчанию", посетите веб-страницу CISA "Безопасность по умолчанию".