CISA发布网络安全响应计划 - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com

CISA发布网络安全响应计划

ang010ela 新闻 2021-11-19 11:50:00
326484
收藏

导语:CISA发布针对联邦机构的网络安全响应计划。

CISA发布针对联邦机构的网络安全响应计划。

美国CISA(Cybersecurity and Infrastructure Security Agency,网络安全和基础设施安全局)日前发布专门针对联盟文职行政机构的新版网络安全响应计划(操作手册)。

新发布的操作流程将应对安全漏洞和安全事件过程通过决策树和每一步的详细信息变得流水线化、更易理解。操作手册为影响联盟机构系统、数据和网络的安全事件的影响和漏洞修复的识别、协调、补救、恢复和跟踪提供了标准化的流程。标准化的目的旨在减少联邦政府、公私部门之间的风险。

image.png

网络安全事件响应流程

网络安全事件响应流程操作手册适用于大多数确认的恶意网络活动,比如网络凭证访问、数据窃取和管理员账户泄露等。

image.png

漏洞修复流程

虽然该响应计划是针对联邦计划的,但CISA也鼓励包括关键基础设施实体、各级州、本地政府机构在内的所有公私部门参考该响应计划来增强和改善其安全事件响应和漏洞修复的实践。

完整计划和操作指南参见:https://www.cisa.gov/sites/default/files/publications/Federal_Government_Cybersecurity_Incident_and_Vulnerability_Response_Playbooks_508C.pdf

本文翻译自:https://www.bleepingcomputer.com/news/security/cisa-releases-cybersecurity-response-plans-for-federal-agencies/如若转载,请注明原文地址
  • 分享至
取消

感谢您的支持,我会继续努力的!

扫码支持

打开微信扫一扫后点击右上角即可分享哟

发表评论

 
本站4hou.com,所使用的字体和图片文字等素材部分来源于原作者或互联网共享平台。如使用任何字体和图片文字有侵犯其版权所有方的,嘶吼将配合联系原作者核实,并做出删除处理。
©2022 北京嘶吼文化传媒有限公司 京ICP备16063439号-1 本站由 提供云计算服务