自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

NSA 和 CISA 聯(lián)合揭露當(dāng)下十大網(wǎng)絡(luò)安全錯(cuò)誤配置

安全
10月5日,美國國家安全局 (NSA) 和網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局 (CISA) 公布了十大目前最常見的網(wǎng)絡(luò)安全錯(cuò)誤配置。

10月5日,美國國家安全局 (NSA) 和網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局 (CISA) 公布了十大目前最常見的網(wǎng)絡(luò)安全錯(cuò)誤配置,這些錯(cuò)誤由紅藍(lán)團(tuán)隊(duì)在大型組織網(wǎng)絡(luò)中發(fā)現(xiàn)。

根據(jù)發(fā)布的聯(lián)合報(bào)告,團(tuán)隊(duì)評(píng)估了國防部 (DoD)、聯(lián)邦民事行政部門 (FCEB)、州和地方政府以及私營部門的網(wǎng)絡(luò)安全態(tài)勢,并詳細(xì)介紹了攻擊者會(huì)使用哪些策略、技術(shù)和程序 (TTP) 來成功利用錯(cuò)誤配置來實(shí)現(xiàn)各種目的,包括獲取訪問權(quán)限、橫向移動(dòng)以及瞄準(zhǔn)敏感信息或系統(tǒng)。

紅藍(lán)團(tuán)隊(duì)以及 NSA 和 CISA Hunt 和事件響應(yīng)團(tuán)隊(duì)發(fā)現(xiàn)的十大網(wǎng)絡(luò)安全配置錯(cuò)誤包括:

  1. 軟件和應(yīng)用程序的默認(rèn)配置
  2. 用戶/管理員權(quán)限分離不當(dāng)
  3. 內(nèi)網(wǎng)監(jiān)控不足
  4. 缺乏網(wǎng)絡(luò)分段
  5. 補(bǔ)丁管理不善
  6. 繞過系統(tǒng)訪問控制
  7. 多重身份驗(yàn)證 (MFA) 方法薄弱或配置錯(cuò)誤
  8. 網(wǎng)絡(luò)共享和服務(wù)的訪問控制列表 (ACL) 不足
  9. 憑證復(fù)雜性弱
  10. 不受限制的代碼執(zhí)行

對(duì)于上述風(fēng)險(xiǎn),NSA 和 CISA 建議網(wǎng)絡(luò)安全人員實(shí)施以下緩解措施:

  • 消除默認(rèn)憑證并強(qiáng)化配置;
  • 停用未使用的服務(wù)并實(shí)施嚴(yán)格的訪問控制;
  • 確保定期更新并自動(dòng)化修補(bǔ)過程,優(yōu)先修補(bǔ)已被利用的已知漏洞;
  • 減少、限制、審計(jì)和密切監(jiān)控管理帳戶和權(quán)限。

CISA 網(wǎng)絡(luò)安全執(zhí)行助理主任戈德斯坦(Goldstein)表示,軟件廠商應(yīng)采取一系列積極主動(dòng)的做法,有效解決這些錯(cuò)誤配置并減輕網(wǎng)絡(luò)安全人員面臨的挑戰(zhàn),其中包括從開發(fā)的初始階段到整個(gè)軟件開發(fā)生命周期,將安全控制集成到產(chǎn)品架構(gòu)中。

此外,廠商應(yīng)停止使用默認(rèn)密碼,并確保在某個(gè)單元受到攻擊時(shí)不會(huì)危及整個(gè)系統(tǒng)的安全完整性。

最后,戈德斯坦還表示,必須為特權(quán)用戶強(qiáng)制執(zhí)行多重身份驗(yàn)證 (MFA),并將 MFA 設(shè)置為默認(rèn)功能,使其成為標(biāo)準(zhǔn)做法而不是可選選擇。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2023-10-09 00:14:30

2023-11-06 13:56:20

2023-10-13 06:57:38

2023-10-16 11:09:24

2018-12-14 14:59:42

2022-12-15 16:44:29

2024-01-25 10:58:07

2022-12-15 15:31:52

2023-11-03 10:44:08

2023-11-22 16:26:20

2010-08-30 14:42:14

2020-09-28 14:01:50

網(wǎng)絡(luò)安全新冠疫情書籍

2024-12-18 14:48:20

2022-12-27 11:54:12

2018-01-04 05:58:33

2025-01-21 14:58:29

2020-01-16 16:20:55

網(wǎng)絡(luò)安全數(shù)據(jù)技術(shù)

2021-07-28 14:24:14

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊黑客

2024-12-30 14:37:32

2018-04-20 08:14:41

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)