CISA发布网络安全响应计划
CISA发布针对联邦机构的网络安全响应计划。
美国CISA(Cybersecurity and Infrastructure Security Agency,网络安全和基础设施安全局)日前发布专门针对联盟文职行政机构的新版网络安全响应计划(操作手册)。
新发布的操作流程将应对安全漏洞和安全事件过程通过决策树和每一步的详细信息变得流水线化、更易理解。操作手册为影响联盟机构系统、数据和网络的安全事件的影响和漏洞修复的识别、协调、补救、恢复和跟踪提供了标准化的流程。标准化的目的旨在减少联邦政府、公私部门之间的风险。
网络安全事件响应流程
网络安全事件响应流程操作手册适用于大多数确认的恶意网络活动,比如网络凭证访问、数据窃取和管理员账户泄露等。
漏洞修复流程
虽然该响应计划是针对联邦计划的,但CISA也鼓励包括关键基础设施实体、各级州、本地政府机构在内的所有公私部门参考该响应计划来增强和改善其安全事件响应和漏洞修复的实践。
完整计划和操作指南参见:https://www.cisa.gov/sites/default/files/publications/Federal_Government_Cybersecurity_Incident_and_Vulnerability_Response_Playbooks_508C.pdf
本文翻译自:https://www.bleepingcomputer.com/news/security/cisa-releases-cybersecurity-response-plans-for-federal-agencies/如若转载,请注明原文地址。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Gartner:董事会一定会问的五类安全问题
如今的董事会所拥有的信息来源越来越多并且在质疑公司安全计划的效果时准备得更加充分。为了在远程团队日益增长的网络安全威胁环境中实现数字化目标,他们与安全和风险管理领导人的对话也变得更加复杂和细致。 因此,他们根本不可能会问一些基本的问题,比如我们有多安全?为什么我们去年刚刚批准了X,现在又需要在安全方面投入更多的资金?你说我们被“黑”了一百次是什么意思?相反,董事会将进行更加具体、精准的探询。 安全和风险管理领导人往往难以回答董事会因媒体报道而提出的问题,这导致企业领导人和技术领导人之间信任的破裂。 因此,您所准备的回答应该将讨论引向保证、合规和对安全实践的支持。除了个别董事会成员感兴趣和关注的事情之外,整个董事会关心以下三件事情: 收入/任务:运营或非运营收入以及增强非收入任务目标 成本:避免未来成本以及大幅减少运营费用 风险:金融、市场、监管合规和安全、创新、品牌以及声誉 董事会所提出的问题可以分为以下五个类别: 事件类问题 问题内容:怎么会这样?我以为你已经控制住局面了?什么地方出了问题? 提问原因:当一个事件或事情发生后并且董事会已经知道或者首席信息安全官(CISO)正在通知他们...
- 下一篇
美英等国发出严重警告,微软、Fortinet的漏洞正在被“滥用”
美国、英国和澳大利亚等国的网络安全机构发布联合声明,称疑似受伊朗政府资助的攻击者,正在积极利用Fortinet和Microsoft Exchange ProxyShell的漏洞。 攻击者利用漏洞获得受害者系统初始访问权限后,开始窃取数据和部署勒索软件。 漏洞“泛滥”多部门惨遭其害 据美国网络安全和基础设施安全局(CISA)、联邦调查局(FBI)、澳大利亚网络安全中心(ACSC)和英国国家网络安全中心(NCSC)对受害网络系统分析后称,攻击者利用的Fortinet FortiOS漏洞和影响微软Exchange服务器的远程代码执行漏洞,可追溯到2021年3月。 黑客利用的漏洞清单如下: CVE-2021-34473(CVSS评分:9.1)--微软Exchange服务器远程代码执行漏洞(又名 "ProxyShell"); CVE-2020-12812 (CVSS评分:9.8) - FortiOS SSL VPN 2FA,通过改变用户名大小写绕过的漏洞; CVE-2019-5591(CVSS评分:6.5)--FortiGate,默认配置未验证LDAP服务器身份; CVE-2018-13379(...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Hadoop3单机部署,实现最简伪集群
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- 2048小游戏-低调大师作品
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS关闭SELinux安全模块