10 گاف امنیتی معمولی که فدرال رزرو از شما می خواهد که آن را برطرف کنید

10 گاف امنیتی معمولی که فدرال رزرو از شما می خواهد که آن را برطرف کنید

10 گاف امنیتی معمولی که فدرال‌رزروها از شما درخواست می‌کنند تا هوش داده‌های پلاتوبلاک چین را اصلاح کنید. جستجوی عمودی Ai.

آژانس امنیت ملی (NSA) و آژانس امنیت سایبری و امنیت زیرساخت (CISA) از مدافعان شبکه درخواست کرده اند تا خطاهای پیکربندی نادرست آسان را که به عوامل تهدید امکان می دهد حملات سایبری موفقی را علیه سازمان های خود انجام دهند، برطرف کنند.

تیم‌های قرمز و آبی و همچنین تیم‌های واکنش به حوادث از هر دو آژانس، این‌ها را به‌عنوان این موارد شناسایی کردند 10 مورد از رایج ترین پیکربندی های شبکه:

  1. تنظیمات پیش فرض نرم افزارها و برنامه ها
  2. جداسازی نادرست امتیاز کاربر/مدیر
  3. مانیتورینگ شبکه داخلی ناکافی
  4. عدم تقسیم بندی شبکه
  5. مدیریت پچ ضعیف
  6. دور زدن کنترل های دسترسی سیستم
  7. روش های احراز هویت چند عاملی (MFA) ضعیف یا پیکربندی نادرست
  8. لیست‌های کنترل دسترسی (ACL) کافی در اشتراک‌ها و سرویس‌های شبکه
  9. بهداشت ضعیف اعتبارنامه
  10. اجرای کد بدون محدودیت

این آژانس‌ها اضافه کردند که ارائه‌دهندگان نرم‌افزار باید فوراً اصول طراحی ایمن را برای جلوگیری از این موارد و موارد دیگر اتخاذ کنند تنظیمات اشتباه.

"به عنوان آژانس دفاع سایبری آمریکا، CISA وظیفه دارد از کشور ما در برابر تهدیدات سایبری در حال تکامل محافظت کند و خطر زیرساخت‌های سایبری و فیزیکی را که آمریکایی‌ها هر ساعت از روز به آن تکیه می‌کنند، درک، مدیریت و کاهش دهد.» مشاوره گفت. حصول اطمینان از ایمن بودن نرم افزار از طریق طراحی، به حفظ امنیت هر سازمان و هر آمریکایی کمک می کند.

با آخرین تهدیدات امنیت سایبری، آسیب پذیری های تازه کشف شده، اطلاعات نقض داده ها و روندهای نوظهور همراه باشید. به صورت روزانه یا هفتگی مستقیماً به صندوق ورودی ایمیل شما تحویل داده می شود.

تمبر زمان:

بیشتر از تاریک خواندن