
No dia 11 de julho, a CISA divulgou as “Operações do Red Team contra uma Organização do Poder Executivo Civil Federal que destaca a necessidade de defesa em profundidade” em coordenação com a organização avaliada. Este Comunicado de Segurança Cibernética (CSA) detalha as principais descobertas e lições aprendidas em uma avaliação de 2023, juntamente com as táticas, técnicas e procedimentos (TTPs) de Red Team e atividades de defesa de rede associadas.
O CSA também fornece recomendações para ajudar executivos, líderes e responsáveis pela segurança de rede em todas as organizações a refinar suas capacidades de segurança cibernética, detecção, resposta e hunt.
A CISA incentiva todas as organizações a revisarem o comunicado e aplicarem as recomendações e mitigações contidas nele, incluindo a aplicação de princípios de defesa aprofundada, o uso de segmentação de rede robusta e o estabelecimento de linhas de base de tráfego de rede, execução de aplicativos e autenticação de contas.
Para obter mais informações sobre as ameaças, táticas, técnicas e procedimentos mais comuns e impactantes, consulte as Metas de desempenho de segurança cibernética intersetorial da CISA. Para saber mais sobre os princípios e práticas de segurança desde o design, visite a página Secure by Design da CISA.
Para saber mais, clique aqui.
