Kamso Oguejiofor-Abugu
Diterbitkan: Juni 28, 2023
Cybersecurity and Infrastructure Security Agency (CISA) telah mengumumkan perilisan sumber daya panduan final yang ditujukan untuk membantu agensi mengamankan aplikasi bisnis berbasis cloud dan meningkatkan visibilitas ancaman dalam jaringan mereka.
Panduan final, yang dikembangkan di bawah proyek Secure Cloud Business Applications (SCuBA) CISA, mencakup dua dokumen penting: Extensible Visibility Reference Framework (eVRF) dan Arsitektur Referensi Teknis (TRA) ScuBA.
โProyek Secure Cloud Business Applications (SCuBA) memberikan panduan dan kemampuan untuk mengamankan lingkungan aplikasi bisnis cloud agensi dan melindungi informasi federal yang dibuat, diakses, dibagikan, dan disimpan di lingkungan tersebut,โ kata CISA dalam posting blog. โSCuBA akan membantu mengamankan aset informasi cabang eksekutif sipil federal (FCEB) yang disimpan dalam lingkungan cloud melalui konfigurasi keamanan yang konsisten, efektif, modern, dan dapat dikelola.โ
Dokumen TRA yang telah selesai berfungsi sebagai dasar dari program SCUBA dan panduan keamanan yang dapat digunakan oleh agensi untuk mengadopsi teknologi untuk penerapan cloud, arsitektur yang aman, solusi yang dapat disesuaikan, dan kerangka kerja tanpa kepercayaan termasuk strategi kepercayaan nol federal, dan model kematangan tanpa kepercayaan CISA .
CISA juga menguji coba alat otomatis yang disebut "ScubaGear" dengan 15 agen federal untuk menilai dan menerapkan konfigurasi keamanan khusus Microsoft di seluruh katalog Microsoft 365. Agensi telah melihat minat yang signifikan terhadap alat ScubaGear, yang telah diunduh lebih dari 1,700 kali dari GitHub.
Dokumen eVRF, di sisi lain, menawarkan garis besar kerangka kerja eVRF, memberdayakan organisasi untuk mengenali data visibilitas untuk mitigasi ancaman, menilai sejauh mana produk dan layanan menyediakan data tersebut, dan mengidentifikasi potensi kesenjangan visibilitas.
โIni adalah kerangka kerja yang memungkinkan organisasi menilai diri mereka sendiri,โ kata Chad Poland, manajer layanan berbagi siber di CISA, dalam sebuah wawancara. โDi mana mereka buta dan di mana mereka memiliki celah visibilitas, bagaimana mereka dapat menopang dan memberikan cakupan visibilitas yang lebih baik untuk memastikan bahwa mereka dapat melacak semua telemetri berbeda yang masuk dan keluar dari perusahaan mereka.โ
- Konten Bertenaga SEO & Distribusi PR. Dapatkan Amplifikasi Hari Ini.
- PlatoData.Jaringan Vertikal Generatif Ai. Berdayakan Diri Anda. Akses Di Sini.
- PlatoAiStream. Intelijen Web3. Pengetahuan Diperkuat. Akses Di Sini.
- PlatoESG. Otomotif / EV, Karbon, teknologi bersih, energi, Lingkungan Hidup, Tenaga surya, Penanganan limbah. Akses Di Sini.
- BlockOffset. Modernisasi Kepemilikan Offset Lingkungan. Akses Di Sini.
- Sumber: https://www.safetydetectives.com/news/cisa-empowers-agencies-with-finalized-guidance-to-secure-cloud-services/
- :memiliki
- :adalah
- :Di mana
- $NAIK
- 1
- 15%
- 28
- 40
- a
- diakses
- di seluruh
- mengambil
- lembaga
- badan
- ditujukan
- Semua
- memungkinkan
- sudah
- juga
- an
- dan
- dan infrastruktur
- mengumumkan
- Apa pun
- Aplikasi
- aplikasi
- arsitektur
- AS
- menilai
- Aktiva
- At
- Otomatis
- avatar
- menjadi
- Lebih baik
- Blog
- Cabang
- bisnis
- Aplikasi Bisnis
- bernama
- CAN
- kemampuan
- katalog
- awan
- layanan cloud
- kedatangan
- konsisten
- liputan
- dibuat
- maya
- Keamanan cyber
- data
- penyebaran
- dikembangkan
- berbeda
- dokumen
- dokumen
- Efektif
- memberdayakan
- memberdayakan
- mempertinggi
- perusahaan
- lingkungan
- eksekutif
- Federal
- selesai
- Untuk
- Prinsip Dasar
- Kerangka
- kerangka
- dari
- kesenjangan
- GitHub
- bimbingan
- membimbing
- tangan
- Memiliki
- membantu
- membantu
- Seterpercayaapakah Olymp Trade? Kesimpulan
- HTTPS
- mengenali
- melaksanakan
- penting
- in
- termasuk
- Termasuk
- informasi
- Infrastruktur
- bunga
- Wawancara
- membuat
- manajer
- kematangan
- Model Kedewasaan
- Microsoft
- mitigasi
- model
- modern
- jaringan
- of
- Penawaran
- on
- organisasi
- Lainnya
- di luar
- garis besar
- lebih
- plato
- Kecerdasan Data Plato
- Data Plato
- Polandia
- Pos
- potensi
- Produk
- program
- proyek
- melindungi
- memberikan
- menyediakan
- mengenali
- melepaskan
- Sumber
- Tersebut
- aman
- keamanan
- terlihat
- melayani
- Layanan
- berbagi
- penting
- Solusi
- tersimpan
- Penyelarasan
- seperti itu
- Teknis
- Teknologi
- bahwa
- Grafik
- mereka
- diri
- mereka
- itu
- ancaman
- Melalui
- kali
- untuk
- alat
- jalur
- Kepercayaan
- dua
- bawah
- menggunakan
- jarak penglihatan
- webp
- yang
- akan
- dengan
- dalam
- zephyrnet.dll
- nol
- nol kepercayaan