2023 年,在联邦机构举行的 CISA 红队演习中发现,由于严重的安全漏洞,5 个月内未被发现的恶意活动。

2023 年,CISA 在一家未具名的联邦民事行政部门机构进行了 SILENTSHIELD 红队演习,暴露了未修补的漏洞、事件响应不足和凭证管理薄弱等严重安全漏洞。 该机构五个月来都未能检测到恶意活动。 CISA 的研究结果强调,机构需要采用纵深防御原则、网络分段和安全设计实践。

July 12, 2024
4 文章