एक संघीय एजेंसी में 2023 CISA रेड टीम अभ्यास ने गंभीर सुरक्षा कमजोरियों के कारण 5 महीने तक अनिर्धारित दुर्भावनापूर्ण गतिविधि का खुलासा किया।
CISA ने 2023 में एक अनाम संघीय नागरिक कार्यकारी शाखा एजेंसी में एक साइलेंटशील्ड रेड टीम अभ्यास आयोजित किया, जिसमें अप्राप्त कमजोरियों, अपर्याप्त घटना प्रतिक्रिया और कमजोर क्रेडेंशियल प्रबंधन जैसी महत्वपूर्ण सुरक्षा कमजोरियों को उजागर किया गया। एजेंसी पांच महीने तक दुर्भावनापूर्ण गतिविधि का पता लगाने में विफल रही। सीआईएसए के निष्कर्षों ने एजेंसियों के लिए गहन रक्षा सिद्धांतों, नेटवर्क विभाजन और सुरक्षित-डिजाइन प्रथाओं को अपनाने की आवश्यकता पर प्रकाश डाला है।
July 12, 2024
4 लेख