Categories: US-Cert-Repository

CISA 的 CSET 工具瞄准勒索软件威胁



原始发布日期:2021 年 6 月 30 日

CISA 在其网络安全评估工具 (CSET) 中发布了一个新模块:勒索软件就绪评估 (RRA)。 CSET 是一种桌面软件工具,可指导网络防御者逐步评估其网络上的网络安全实践。 CSET——适用于信息技术 (IT) 和工业控制系统 (ICS) 网络——使用户能够使用许多公认的政府和行业标准和建议对其网络安全状况进行全面评估。

RRA 是基于一系列分层实践的自我评估,可帮助组织更好地评估他们在防御勒索软件事件和从勒索软件事件中恢复的能力。 CISA 已针对不同级别的勒索软件威胁准备程度定制了 RRA,使其对所有组织都有用,无论其当前的网络安全成熟度如何。 RRA:

  • 帮助组织以系统、规范和可重复的方式,根据公认的标准和最佳实践建议,评估他们在勒索软件方面的网络安全状况。
  • 指导资产所有者和运营商通过系统流程评估其运营技术 (OT) 和信息技术 (IT) 网络安全实践,以应对勒索软件威胁。
  • 提供带有图表和表格的分析仪表板,以摘要和详细形式呈现评估结果。

CISA 强烈鼓励所有组织进行 CSET 勒索软件准备评估,可从 https://github.com/cisagov/cset/ 获得。

本产品受本通知和本隐私和使用政策的约束。



Source link

admin

Share
Published by
admin

Recent Posts

FBI 发布与 LockBit 2.0 勒索软件相关的危害指标

原始发布日期:2022 年 2…

3 年 ago

Samba 发布安全更新

原始发布日期:2022 年 2…

3 年 ago

思科发布 RV 系列路由器的安全更新

原始发布日期:2022 年 2…

3 年 ago

CISA 在目录中添加了一个已知的被利用漏洞

原始发布日期:2022 年 2…

3 年 ago

This website uses cookies.