其他
黑客攻击了军方热成像仪!军事工控基础设施网络安全引关注
Editor's Note
网络犯罪分子声称他们可以访问军方和执法机构(LEA)使用的数据和系统。
The following article is from 网空闲话 Author 网空闲话
威胁行为者分享的SCADA截图(来自Cyble)
实施适当的网络分段以防止攻击者执行横向移动并最大程度地减少关键资产在互联网上的暴露。
将关键资产置于正确配置和更新的防火墙后面。
利用软件物料清单(SBOM)获得对资产的更多可见性。
使用官方供应商的最新补丁和缓解措施来更新软件、固件和应用程序。这是防止攻击者利用漏洞所必需的。
实施适当的访问控制。
定期审计、漏洞和渗透测试练习是发现攻击者可能利用的安全漏洞的关键。
尽可能实施多重身份验证。
组织应始终遵循强口令策略并更改出厂默认口令。
针对组织内员工的网络安全意识培训计划。
实施安全备份、存档和恢复流程。
作为COTS供应商供应链管理的一部分,所有军事设备供应商都应能够遵守质量条款并接受审计。这应该在批准的供应商列表的帮助下完成。
推荐阅读
文章来源:网空闲话