<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    CISA發布新勒索軟件自我評估安全審計工具

    VSole2021-07-02 08:18:42

    CSET模塊則是量身定制的RRA,用于評估不同級別的勒索軟件威脅準備,無論組織的網絡安全成熟度都能為其提供幫助。

    CISA在該工具的維基頁面上寫道:“RRA還提供了一個清晰的改進路徑,它包含了一個由基礎、中級和高級類別組成的不斷演進的問題。”

    CISA表示,RRA可用來抵御日益增長的威脅,因為它在以下這幾方面都有效:

    幫助組織根據公認的標準和最佳實踐建議病以系統性的、有紀律的和可重復的方式評估其有關勒索軟件的網絡安全狀況;

    指導資產所有者和運營商通過一個系統過程來評估他們的運營技術(OT)和信息技術(IT)網絡安全實踐以應對勒索軟件的威脅;

    提供帶有圖表和表格的分析儀表板,這些圖表和表格以摘要和詳細的形式顯示評估結果。

    如何使用RRA安全審計工具

    要使用自我評估工具必須要先安裝CSET,然后:

    登錄或啟動CSET應用;

    開始新的評估;

    在Assessment Configuration屏幕中選擇Maturity Model;

    從Maturity Model屏幕中選擇Ransomware Readiness Assessment;

    現在可以完成RRA評估了。查看教程以獲得額外的指令或查看Help菜單中的RRA指南。

    CISA此前曾發布過Aviary,這是一個用于審查Microsoft Azure Active Directory (AD)、Office 365 (O365)和Microsoft 365 (M365)環境下遭到網絡攻擊后活動的工具。Aviary的工作原理是分析使用Sparrow生成的數據輸出。Sparrow是一個基于PowerShell的工具,用于檢測Azure和Office 365中的潛在漏洞應用和賬號。

    此外,CISA還發布了CHIRP(全稱CISA Hunt and Incident Response Program),這是一個基于Python的取證工具,可以檢測SolarWinds黑客在Windows系統上的活動跡象。

    cisa安全審計
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國管理和預算辦公室(OMB)在2021年9月7日發布了《聯邦零信任戰略》(Federal Zero Trust Strategy)草案,以支持第14028號行政指令(EO 14028)《改善國家網絡安全》,以改變民用機構的企業安全架構,使其基于零信任原則。
    據外媒,美國網絡安全與基礎設施安全局CISA發布了勒索軟件就緒評估RRA作為網絡安全評估工具CSET的新模塊,據悉,RRA是一種安全審計自我評估工具,適用于那些希望更好地了解自己在防范和恢復針對其信息技術操作技術或工業控制系統資產的勒索軟件攻擊方面做得如何的組織。
    據外媒報道,美國網絡安全與基礎設施安全局(CISA)發布了勒索軟件就緒評估(RRA),這是其網絡安全評估工具(CSET)的新模塊。RRA是一種安全審計自我評估工具,適用于那些希望更好地了解自己在防范和恢復針對其信息技術(IT)、操作技術(OT)或工業控制系統(ICS)資產的勒索軟件攻擊方面做得如何的組織。
    近日,美國網絡安全與基礎設施安全局(CISA)發布了一款勒索軟件就緒評估(RRA)工具,這是一種新型勒索軟件自我評估安全審計工具,是該機構網絡安全評估工具(CSET)的新模塊。
    Clair可以與K8s集成以持續掃描容器鏡像,分析容器映像并提供已知漏洞的報告。Checkov可以集成到CI/CD管道中,以防止部署不安全的設置。Kube-bench可用于驗證K8s的安裝、執行定期檢查并確保符合最佳實踐。它可以與K8s集成以提供流量管理、安全性和可觀察性。
    對數據安全審計制度做了解讀。
    1、中國網絡安全產品與廠商大全 物理安全 存儲介質信息消除/粉碎機:北信源、和升達、科密、30所、利譜、交大捷普、蘭天致信、中超偉業、博智安全、方德信安、深圳匯...
    張百川(網路游俠)更新時間:2020年8月21日游俠安全網: 1、中國網絡安全產品與廠商大全 物理安全 存儲介質信息消除/粉碎機:北信源、和升達、科密、30所、利譜、交大捷普、蘭天致信、中超偉業、博智安全、方德信安、...
    11月18日,中共中央政治局召開會議,審議《國家安全戰略(2021-2025年)》等。 會議指出,新形勢下維護國家安全,必須牢固樹立總體國家安全觀,加快構建新安全格局。必須堅持黨的絕對領導,完善集中統一、高效權威的國家安全工作領導體制,實現政治安全、人民安全、國家利益至上相統一;堅持捍衛國家主權和領土完整,維護邊疆、邊境、周邊安定有序;堅持安全發展,推動高質量發展和高水平安全動態平衡;堅持總
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类