CISA divulga detalhes da atividade de Red Team durante avaliação da organização FCEB dos EUA

No dia 11 de julho, a CISA divulgou as “Operações do Red Team contra uma Organização do Poder Executivo Civil Federal que destaca a necessidade de defesa em profundidade” em coordenação com a organização avaliada. Este Comunicado de Segurança Cibernética (CSA) detalha as principais descobertas e lições aprendidas em uma avaliação de 2023, juntamente com as táticas, técnicas e procedimentos (TTPs) de Red Team e atividades de defesa de rede associadas.

O CSA também fornece recomendações para ajudar executivos, líderes e responsáveis pela segurança de rede em todas as organizações a refinar suas capacidades de segurança cibernética, detecção, resposta e hunt.

A CISA incentiva todas as organizações a revisarem o comunicado e aplicarem as recomendações e mitigações contidas nele, incluindo a aplicação de princípios de defesa aprofundada, o uso de segmentação de rede robusta e o estabelecimento de linhas de base de tráfego de rede, execução de aplicativos e autenticação de contas.

Para obter mais informações sobre as ameaças, táticas, técnicas e procedimentos mais comuns e impactantes, consulte as Metas de desempenho de segurança cibernética intersetorial da CISA. Para saber mais sobre os princípios e práticas de segurança desde o design, visite a página Secure by Design da CISA.

Para saber mais, clique aqui.

Descubra mais sobre SegInfo - Portal, Podcast e Evento sobre Segurança da Informação

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo