成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

NSA 和 CISA 聯(lián)合揭露當(dāng)下十大網(wǎng)絡(luò)安全錯誤配置

安全
10月5日,美國國家安全局 (NSA) 和網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局 (CISA) 公布了十大目前最常見的網(wǎng)絡(luò)安全錯誤配置。

10月5日,美國國家安全局 (NSA) 和網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局 (CISA) 公布了十大目前最常見的網(wǎng)絡(luò)安全錯誤配置,這些錯誤由紅藍(lán)團(tuán)隊(duì)在大型組織網(wǎng)絡(luò)中發(fā)現(xiàn)。

根據(jù)發(fā)布的聯(lián)合報(bào)告,團(tuán)隊(duì)評估了國防部 (DoD)、聯(lián)邦民事行政部門 (FCEB)、州和地方政府以及私營部門的網(wǎng)絡(luò)安全態(tài)勢,并詳細(xì)介紹了攻擊者會使用哪些策略、技術(shù)和程序 (TTP) 來成功利用錯誤配置來實(shí)現(xiàn)各種目的,包括獲取訪問權(quán)限、橫向移動以及瞄準(zhǔn)敏感信息或系統(tǒng)。

紅藍(lán)團(tuán)隊(duì)以及 NSA 和 CISA Hunt 和事件響應(yīng)團(tuán)隊(duì)發(fā)現(xiàn)的十大網(wǎng)絡(luò)安全配置錯誤包括:

  1. 軟件和應(yīng)用程序的默認(rèn)配置
  2. 用戶/管理員權(quán)限分離不當(dāng)
  3. 內(nèi)網(wǎng)監(jiān)控不足
  4. 缺乏網(wǎng)絡(luò)分段
  5. 補(bǔ)丁管理不善
  6. 繞過系統(tǒng)訪問控制
  7. 多重身份驗(yàn)證 (MFA) 方法薄弱或配置錯誤
  8. 網(wǎng)絡(luò)共享和服務(wù)的訪問控制列表 (ACL) 不足
  9. 憑證復(fù)雜性弱
  10. 不受限制的代碼執(zhí)行

對于上述風(fēng)險,NSA 和 CISA 建議網(wǎng)絡(luò)安全人員實(shí)施以下緩解措施:

  • 消除默認(rèn)憑證并強(qiáng)化配置;
  • 停用未使用的服務(wù)并實(shí)施嚴(yán)格的訪問控制;
  • 確保定期更新并自動化修補(bǔ)過程,優(yōu)先修補(bǔ)已被利用的已知漏洞;
  • 減少、限制、審計(jì)和密切監(jiān)控管理帳戶和權(quán)限。

CISA 網(wǎng)絡(luò)安全執(zhí)行助理主任戈德斯坦(Goldstein)表示,軟件廠商應(yīng)采取一系列積極主動的做法,有效解決這些錯誤配置并減輕網(wǎng)絡(luò)安全人員面臨的挑戰(zhàn),其中包括從開發(fā)的初始階段到整個軟件開發(fā)生命周期,將安全控制集成到產(chǎn)品架構(gòu)中。

此外,廠商應(yīng)停止使用默認(rèn)密碼,并確保在某個單元受到攻擊時不會危及整個系統(tǒng)的安全完整性。

最后,戈德斯坦還表示,必須為特權(quán)用戶強(qiáng)制執(zhí)行多重身份驗(yàn)證 (MFA),并將 MFA 設(shè)置為默認(rèn)功能,使其成為標(biāo)準(zhǔn)做法而不是可選選擇。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2023-10-09 00:14:30

2023-11-06 13:56:20

2023-10-13 06:57:38

2023-10-16 11:09:24

2018-12-14 14:59:42

2022-12-15 16:44:29

2024-01-25 10:58:07

2022-12-15 15:31:52

2025-05-07 08:16:37

2023-11-03 10:44:08

2023-11-22 16:26:20

2010-08-30 14:42:14

2022-12-27 11:54:12

2020-09-28 14:01:50

網(wǎng)絡(luò)安全新冠疫情書籍

2024-12-18 14:48:20

2018-01-04 05:58:33

2021-07-28 14:24:14

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊黑客

2020-01-16 16:20:55

網(wǎng)絡(luò)安全數(shù)據(jù)技術(shù)

2025-01-21 14:58:29

2024-12-30 14:37:32

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲高清在线 | 国产精品揄拍一区二区久久国内亚洲精 | 久久久精品一区 | 国产精品99久久久久久www | 亚洲黄色成人网 | 国产精品久久久久一区二区三区 | 欧美在线看片 | 国产精品国产精品国产专区不蜜 | 成人av在线播放 | 日本福利在线 | 中文字幕乱码视频32 | 成人性生交大片免费看r链接 | 亚洲大片一区 | 国产在线精品一区二区三区 | 欧美日韩综合精品 | 久久久久国产视频 | 欧美精品在线观看 | 一区二区在线 | 狠狠色综合久久丁香婷婷 | 男女啪啪高潮无遮挡免费动态 | 欧美99| 日韩91 | 国产精品区一区二区三区 | 国产精品一区二区久久 | 亚洲精品一区二区二区 | 羞羞色网站 | 一区二区三区四区在线视频 | 91精品国产自产精品男人的天堂 | 九九久久久 | 国产精品1区 | 日韩二三区 | 日本不卡高字幕在线2019 | 欧美 日韩 国产 成人 在线 | 久久久99国产精品免费 | 精品久久久久久久久久久 | 久久成人免费视频 | 偷拍自拍网 | 天天综合久久 | 国产日韩欧美在线观看 | 日韩免费视频一区二区 | 99久久成人 |