CISA發(fā)布可協(xié)助保護(hù)云計(jì)算環(huán)境的5項(xiàng)免費(fèi)工具

來(lái)源:十輪網(wǎng)
作者:十輪網(wǎng)
時(shí)間:2023-07-20
2737
美國(guó)網(wǎng)絡(luò)安全暨基礎(chǔ)設(shè)施安全局(CISA)本周發(fā)布了5項(xiàng)免費(fèi)工具,以協(xié)助組織捍衛(wèi)云計(jì)算環(huán)境的安全。

0718-cisa-cset-cyber_security_evaluation_tool-960.jpg

美國(guó)網(wǎng)絡(luò)安全暨基礎(chǔ)設(shè)施安全局(CISA)本周發(fā)布了5項(xiàng)免費(fèi)工具,以協(xié)助組織捍衛(wèi)云計(jì)算環(huán)境的安全,涵蓋用來(lái)評(píng)估網(wǎng)絡(luò)安全的The Cybersecurity Evaluation Tool(CSET),協(xié)助安全配置的SCuBAGear,于微軟環(huán)境中進(jìn)行防御的Untitled Goose Tool,用來(lái)理解黑客行為的Decider Tool,以及由JPCERT所開發(fā)的內(nèi)存鑒識(shí)環(huán)境構(gòu)建工具M(jìn)emory Forensic on Cloud。

CISA指出,在衡量組織的安全狀態(tài)時(shí),資產(chǎn)評(píng)估與管理非常重要,且在混合云的環(huán)境中,組織與云計(jì)算服務(wù)供應(yīng)商將同時(shí)承擔(dān)保護(hù)這些重要資產(chǎn)的責(zé)任,云計(jì)算服務(wù)供應(yīng)商皆已內(nèi)置安全能力以讓客戶強(qiáng)化云計(jì)算環(huán)境的安全性,組織除了應(yīng)該利用這些內(nèi)置功能外,也可利用由CISA及其合作伙伴共同打造的免費(fèi)工具來(lái)補(bǔ)充現(xiàn)有的安全功能。

簡(jiǎn)單地說(shuō),CISA本周發(fā)布的工具是用來(lái)與云計(jì)算服務(wù)內(nèi)置的安全機(jī)制互補(bǔ)的。

其中,CSET是基于產(chǎn)業(yè)標(biāo)準(zhǔn)、框架與建議,以協(xié)助組織衡量其企業(yè)與資產(chǎn)的安全狀態(tài),它會(huì)詢問(wèn)組織所使用的系統(tǒng)組件、架構(gòu)、運(yùn)營(yíng)政策與程序,接著產(chǎn)生報(bào)告并提出安全建議。

0718-CISA-CSET-Cyber-Security-Evaluation-Tool-1.jpg

圖片來(lái)源_CISA

SCuBAGear原本是用來(lái)比較美國(guó)聯(lián)邦文職行政部門(Federal Civilian Executive Branch,F(xiàn)CEB)及CISA的Microsoft 365配置基準(zhǔn)建議,以指導(dǎo)這些FCEB機(jī)構(gòu)如何設(shè)置安全的云計(jì)算應(yīng)用環(huán)境。CISA說(shuō),雖然SCuBAGear原本是為了FCEB量身打造的,但它所提供的安全指南適用于所有處于云計(jì)算環(huán)境中的組織。

0718-CISA-SCuBAGear.jpg

圖片來(lái)源_CISA

Untitled Goose Tool專門用來(lái)偵測(cè)Microsoft Azure、Azure Active Directory(AAD)與Microsoft 365等微軟云計(jì)算環(huán)境中的潛在惡意活動(dòng)。Decider Tool可用來(lái)將攻擊行為與MITRE ATT&CK框架進(jìn)行比對(duì),引導(dǎo)并協(xié)助組織找到正確的策略與技術(shù)。

0718-CISA-Untitled-Goose-Tool-600 (1).jpg

圖片來(lái)源_CISA

Memory Forensic on Cloud則是來(lái)自日本JPCERT Coordination Center的貢獻(xiàn),它可在AWS上構(gòu)建一個(gè)內(nèi)存鑒識(shí)環(huán)境,它利用AWS資源與Volatility 3開源框架來(lái)分析Windows操作系統(tǒng)的內(nèi)存映像。

0718-CISA-Memory-Forensic-on-Cloud.jpg

圖片來(lái)源_CISA

立即登錄,閱讀全文
原文鏈接:點(diǎn)擊前往 >
文章來(lái)源:十輪網(wǎng)
版權(quán)說(shuō)明:本文內(nèi)容來(lái)自于十輪網(wǎng),本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼關(guān)注
獲取更多出海資訊的相關(guān)信息
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家