CISA发布《面向云环境的免费安全工具》白皮书
2023-07-27 17:35:38 来源:互联网
(相关资料图)
为了帮助企业上云过程中能够有效保护数据和关键资产的安全,美国网络安全和基础设施安全局(CISA)日前发布了一份《面向云环境的免费安全工具》白皮书,为组织的网络安全防御者和事件响应团队提供了可用于在云上威胁检测和漏洞修复的建议参考。白皮书强调了评估组织安全态势的重要性,尤其是在混合云的应用环境中,而正确识别和利用开源工具将帮助网络防御者增强安全性、检测威胁和提高事件响应能力。
在白皮书中,重点推荐了一些免费开源工具,以增强云上业务系统运行的安全性,具体包括:网络安全评估工具(CSET)、SCuBAGear、Goose工具、Decider和 CERT Memory Forensic on Cloud。通过使用这些工具,企业网络防御者可以最小地投入成本改善组织的云安全态势,为缓解网络事件、检测恶意活动和增强云应用弹性提供帮助。报告同时指出,尽管开源工具能够帮助企业改善云环境中的安全态势,但并不能涵盖云安全建设的所有方面,需要通过付费工具和服务进行补充。
01网络安全评估工具CSET
CSET是由CISA开发的一款网络安全评估工具,可以协助企业评估组织网络系统与应用的安全态势。CSET通过收集组织的系统组件、网络架构、操作策略、运营过程等各方面的详细信息,为企业提供安全态势观察分析报告,并提供已确定优先级的安全建议,以优化组织的网络安全能力。任何拥有云计算应用的企业组织都可以使用CSET来确定组织云安全的缺口和将来需要投入的方面。
02SCuBAGear M365安全配置基线评估工具
SCuBAGear是CISA安全云业务应用程序(SCuBA)项目的一部分,该项目早期是为FCEB机构提供指导,以保护其云业务应用程序环境和保护在这些环境中创建、访问、共享和存储的联邦信息。目前,SCuBAGear也可以为各类企业提供云环境应用安全的指导。SCuBAGear M365 SCB评估工具可以验证企业在云上的M365租户配置是否符合CISA所要求的最低可行安全配置。该工具创建的HTML报告着重显示偏离安全基线的情况和策略。工具适合拥有M365租户的企业组织使用,可以快速识别和缓解云安全配置缺口。
03Goose工具
CISA与桑迪亚国家实验室一起开发了一款Goose工具,以帮助网络防御者在Microsoft Azure、AAD和M365环境中搜索和响应事件。该工具允许网络御者查询、导出和调查审计日志、统一审计日志(UAL)、Azure活动日志和Microsoft Defender for Endpoint(MDE)数据。据白皮书介绍,CISA开发此工具是为了填补PowerShell工具的缺口,以前这类工具通常缺乏支持Azure、AAD和M365调查的数据收集功能,导致企业忽视了大量的关键数据。
04Decider工具
对于CISA来说,了解恶意行为通常是保护网络和数据的重要环节,可以提高网络防御者在检测和缓解恶意网络操作方面的成功率。因此,CISA一贯鼓励安全研究人员利用MITRE ATT&CK框架,将观察到的威胁分子行为与已定义的战术和技术对应起来。在此基础上,CISA与美国系统工程与设计所(HSSEDI)联合开发了Decider工具,可帮助安全分析师将观察到的攻击活动与MITRE ATT&CK框架对应起来。该工具通过提供逐步指南(包括针对云系统所使用的技术),从而使对应到ATT&CK变得更容易。
标签:
[责任编辑:renwu001]
相关阅读
- (2015-08-11)中芯国际为何率先量产28nm的骁龙410?
- (2015-08-11)为了卖炫感枪,他又做了一款叫VR游戏播放器的产品
- (2015-08-11)小米5屏幕哪家造?三星给出AMOLED
- (2015-08-09)掌贝微POS:我们不做淘宝,要做O2O中最后的一环
- (2015-08-09)回顾暴雪科隆展:诚意满满,让你找回青春
- (2015-08-09)这个户外“机器人”已经学会了躲雨
- (2023-07-27)CISA发布《面向云环境的免费安全工具》白皮书
- (2023-07-27)为降低质押风险,帝欧家居折价30%转让近8%股权
- (2023-07-27)呼伦贝尔绣颜挚美医疗美容门诊部正规吗?靠谱吗?
- (2023-07-27)兴平公安深入推进夏季治安打击整治行动取得实效
- (2023-07-27)小红书回应闪退:最新iOS版App已解决部分网友反馈的问题
- (2023-07-27)国家金融监管总局派出机构在忙哪些事?
- (2023-07-27)李兰迪王阳聚焦奋斗成长之路,《一路朝阳》官宣阵容全员熟脸引期待
- (2023-07-27)全球“街”力丨熊猫知识大挑战 拉美民众为成都大运会送祝福
- (2023-07-27)长春航空展3大亮点
- (2023-07-27)有朋自远方来 圭亚那总统抵达成都
- (2023-07-27)生态环境部:上半年空气污染反弹有三方面原因
- (2023-07-27)国防部:“北部·联合-2023”演习展现中俄两军战略互信
- (2023-07-27)国庆、春节体育旅游精品线路推荐启动
- (2023-07-27)广州海珠沥滘片区新增2宗宅地 面积超6.9万平米
最近更新
- (2023-07-27)又一家百强房企司法重整,部分房屋尚未交付,管理层:深表歉意!
- (2023-07-27)陈兆凌:政策底确立 上方仍面临阻力
- (2023-07-27)2023中国县域经济百强研究发布:54个县GDP达千亿规模,这两个省份上榜数量保持领先……
- (2023-07-27)男子点烤鸡爪叮嘱不放辣椒,商家竟在小票上备注侮辱字眼,老板:已道歉并开除店员
- (2023-07-27)白银价格分析:银价刷新周最高点 似乎准备进一步升值
- (2023-07-27)英国央行:风险敞口高度集中于少数几家对冲基金 或阻碍政策传导
- (2023-07-27)羊脂玉白玉有棉絮吗
- (2023-07-27)和田白玉精品如意吊坠
- (2023-07-27)把地方特色食品做成大产业
- (2023-07-27)“八音雅乐”系列讲座首图开讲
- (2023-07-27)加强信用监管 促进旅游服务质量提升
- (2023-07-27)军工板块冲高回落
- (2023-07-27)耐普矿机于西藏新设矿山机械子公司
- (2023-07-27)农行广州分行:目前暂未收到有关存量房贷利率调整政策文件
- (2023-07-27)以每日额度余额口径 北向资金截至A股收盘净流入62亿元
- (2023-07-27)佰仁医疗:公司自主研发的首个经导管瓣中瓣系统获国家药品监督管理局医疗器械技术审评中心同意进入创新医疗器械特别审查程序
- (2023-07-27)麦克奥迪:杨泽声届满后不再续聘
- (2023-07-27)可口可乐今年下半年将继续提价
- (2023-07-27)葱油干豆腐的做法(葱油干豆腐的做法丝怎么做法)
- (2023-07-27)美国再援乌克兰 更多美国人表示反感