CISA发布新勒索软件自我评估安全审计工具

VSole2021-07-02 08:18:42

CSET模块则是量身定制的RRA,用于评估不同级别的勒索软件威胁准备,无论组织的网络安全成熟度都能为其提供帮助。

CISA在该工具的维基页面上写道:“RRA还提供了一个清晰的改进路径,它包含了一个由基础、中级和高级类别组成的不断演进的问题。”

CISA表示,RRA可用来抵御日益增长的威胁,因为它在以下这几方面都有效:

帮助组织根据公认的标准和最佳实践建议病以系统性的、有纪律的和可重复的方式评估其有关勒索软件的网络安全状况;

指导资产所有者和运营商通过一个系统过程来评估他们的运营技术(OT)和信息技术(IT)网络安全实践以应对勒索软件的威胁;

提供带有图表和表格的分析仪表板,这些图表和表格以摘要和详细的形式显示评估结果。

如何使用RRA安全审计工具

要使用自我评估工具必须要先安装CSET,然后:

登录或启动CSET应用;

开始新的评估;

在Assessment Configuration屏幕中选择Maturity Model;

从Maturity Model屏幕中选择Ransomware Readiness Assessment;

现在可以完成RRA评估了。查看教程以获得额外的指令或查看Help菜单中的RRA指南。

CISA此前曾发布过Aviary,这是一个用于审查Microsoft Azure Active Directory (AD)、Office 365 (O365)和Microsoft 365 (M365)环境下遭到网络攻击后活动的工具。Aviary的工作原理是分析使用Sparrow生成的数据输出。Sparrow是一个基于PowerShell的工具,用于检测Azure和Office 365中的潜在漏洞应用和账号。

此外,CISA还发布了CHIRP(全称CISA Hunt and Incident Response Program),这是一个基于Python的取证工具,可以检测SolarWinds黑客在Windows系统上的活动迹象。

cisa安全审计
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国管理和预算办公室(OMB)在2021年9月7日发布了《联邦零信任战略》(Federal Zero Trust Strategy)草案,以支持第14028号行政指令(EO 14028)《改善国家网络安全》,以改变民用机构的企业安全架构,使其基于零信任原则。
据外媒,美国网络安全与基础设施安全局CISA发布了勒索软件就绪评估RRA作为网络安全评估工具CSET的新模块,据悉,RRA是一种安全审计自我评估工具,适用于那些希望更好地了解自己在防范和恢复针对其信息技术操作技术或工业控制系统资产的勒索软件攻击方面做得如何的组织。
据外媒报道,美国网络安全与基础设施安全局(CISA)发布了勒索软件就绪评估(RRA),这是其网络安全评估工具(CSET)的新模块。RRA是一种安全审计自我评估工具,适用于那些希望更好地了解自己在防范和恢复针对其信息技术(IT)、操作技术(OT)或工业控制系统(ICS)资产的勒索软件攻击方面做得如何的组织。
近日,美国网络安全与基础设施安全局(CISA)发布了一款勒索软件就绪评估(RRA)工具,这是一种新型勒索软件自我评估安全审计工具,是该机构网络安全评估工具(CSET)的新模块。
Clair可以与K8s集成以持续扫描容器镜像,分析容器映像并提供已知漏洞的报告。Checkov可以集成到CI/CD管道中,以防止部署不安全的设置。Kube-bench可用于验证K8s的安装、执行定期检查并确保符合最佳实践。它可以与K8s集成以提供流量管理、安全性和可观察性。
对数据安全审计制度做了解读。
1、中国网络安全产品与厂商大全 物理安全 存储介质信息消除/粉碎机:北信源、和升达、科密、30所、利谱、交大捷普、兰天致信、中超伟业、博智安全、方德信安、深圳汇...
张百川(网路游侠)更新时间:2020年8月21日游侠安全网: 1、中国网络安全产品与厂商大全 物理安全 存储介质信息消除/粉碎机:北信源、和升达、科密、30所、利谱、交大捷普、兰天致信、中超伟业、博智安全、方德信安、...
11月18日,中共中央政治局召开会议,审议《国家安全战略(2021-2025年)》等。 会议指出,新形势下维护国家安全,必须牢固树立总体国家安全观,加快构建新安全格局。必须坚持党的绝对领导,完善集中统一、高效权威的国家安全工作领导体制,实现政治安全、人民安全、国家利益至上相统一;坚持捍卫国家主权和领土完整,维护边疆、边境、周边安定有序;坚持安全发展,推动高质量发展和高水平安全动态平衡;坚持总
VSole
网络安全专家