当前位置: 首页 > news >正文

上市的网站设计公司ppt设计培训班

上市的网站设计公司,ppt设计培训班,建设网站前的市场分析包括,做网站 赚广告费美国国家安全局 (NSA) 和网络安全与基础设施安全局 (CISA) 在5日公布了其红蓝团队在大型组织网络中发现的十大最常见的网络安全错误配置。 通报还详细介绍了威胁行为者使用哪些策略、技术和程序 (TTP) 来成功利用这些错误配置来实现各种目标#xff0c;包括获取访问权限、横向… 美国国家安全局 (NSA) 和网络安全与基础设施安全局 (CISA) 在5日公布了其红蓝团队在大型组织网络中发现的十大最常见的网络安全错误配置。 通报还详细介绍了威胁行为者使用哪些策略、技术和程序 (TTP) 来成功利用这些错误配置来实现各种目标包括获取访问权限、横向移动以及瞄准敏感信息或系统。 报告中包含的信息是由两个机构的红色和蓝色团队在评估和事件响应活动期间收集的。 美国国家安全局表示“这些团队评估了国防部 (DoD)、联邦民事行政部门 (FCEB)、州、地方、部落和领地 (SLTT) 政府以及私营部门的许多网络的安全态势。” 。 这些评估表明常见的错误配置例如默认凭据、服务权限以及软件和应用程序的配置用户/管理权限的不当分离内部网络监控不足补丁管理不善使每个美国人都面临风险。 在红蓝团队评估期间以及 NSA 和 CISA Hunt 和事件响应团队发现的10种最流行的网络配置包括 1.软件和应用程序的默认配置 2.用户/管理员权限分离不当 3.内网监控不足 4.缺乏网络分段 5.补丁管理不善 6.绕过系统访问控制 7.多重身份验证 (MFA) 方法薄弱或配置错误 8.网络共享和服务的访问控制列表 (ACL) 不足 9.凭证安全状况不佳 10.不受限制的代码执行 正如联合通报中所述这些常见的错误配置描述了众多大型组织网络内的系统漏洞。 这强调了软件制造商迫切需要采用设计安全原则从而降低妥协风险。 软件制造商要采取一系列积极主动的做法旨在有效解决这些错误配置并减轻网络防御者面临的挑战。 其中包括从开发的初始阶段到整个软件开发生命周期将安全控制集成到产品架构中。 此外制造商应停止使用默认密码并确保损害单个安全控制不会危及整个系统的完整性。采取主动措施消除整类漏洞例如利用内存安全编码语言或实施参数化查询也至关重要。 必须为特权用户强制执行多重身份验证 (MFA)并将 MFA 设置为默认功能使其成为标准做法而不是可选选择。 NSA 和 CISA 还鼓励网络防御者实施建议的缓解措施以降低攻击者利用这些常见错误配置的风险。 具有这种效果的缓解措施包括 ※ 消除默认凭据和强化配置 ※ 停用未使用的服务并实施严格的访问控制 ※ 确保定期更新并自动化修补过程优先修补已被利用的已知漏洞 ※ 减少、限制、审计和密切监控管理帐户和权限。 除了应用大纲缓解措施之外NSA 和 CISA 在今天的通报中还建议“针对映射到 MITRE ATTCK 企业框架的威胁行为来锻炼、测试和验证组织的安全计划”。 这两个联邦机构还建议测试现有的安全控制清单以根据通报中描述的 ATTCK 技术评估其性能。
http://www.zqtcl.cn/news/867955/

相关文章:

  • 重庆企业建站公司有那些网站做结伴旅游的
  • 创意营销策划案例网站网页制作及优化
  • 网站上动画视频怎么做的建设兵团12师教育局网站
  • 博客网站开发思维导图app网站制作公司
  • 池州网站建设有哪些公司兴义网站seo
  • seo优化网站模板网站建设的七大优缺点
  • 天猫国际采取的跨境电商网络营销方式关键词排名优化公司推荐
  • 亳州建设网站做网站文字怎么围绕图片
  • 网站开发 项目计划外链建设给网站起的作用
  • 你好南京网站网站开发实施步骤和说明
  • 文化共享工程网站建设情况wordpress菠菜插件
  • 网站大气是什么意思哈尔滨做网站电话
  • 公司网站站群是什么化妆品网站设计欣赏
  • 网站公司未来计划ppt怎么做平潭做网站
  • 做网站和推广工资多少招聘网站建设价格
  • 网站建设 响应式 北京网架公司十大排名榜
  • 网站推广目标关键词是什么意思网站推广软件工具
  • 哪里可以做免费的物流网站wordpress为什么放弃
  • 做网站需要多少钱 都包括什么高端大气的网站首页
  • 黄石做网站联系最近的国际新闻
  • 网站建设与运营的预算方案淘宝禁止了网站建设类
  • 做网站的顺序编写app的软件
  • 站长联盟个人网站不备案
  • 惠州建设工程交易网站网站服务器失去响应
  • 网站下拉广告iphone app wordpress
  • 网站图片怎样做seo优化如何重新安装wordpress
  • python做网站源码长沙建设网站制作
  • wordpress调用分类的所有子目录龙岩seo公司首荐3火星
  • 聊城市建设工程质量监督站网站wordpress 头部
  • 低价郑州网站建设wordpress是外网吗