
CISA dimostra il divario difensivo in due infrastrutture critiche
La CISA ha pubblicato i risultati di due red team assessment condotti in parallelo contro due organizzazioni di infrastrutture critiche. In entrambi gli ambienti i tester sono riusciti a ottenere il compromesso completo del dominio e ad accedere a sistemi di business sensibili e risorse cloud. La differenza chiave è stata la capacità di risposta: un'organizzazione non ha rilevato né contenuto l'attività, mentre l'altra ha identificato rapidamente la compromissione iniziale, isolato i sistemi colpiti e costretto il red team in un modello assume breach. Le due vittime appartengono rispettivamente ai settori Government Services and Facilities e Water and Wastewater. Il rapporto conta perché mostra che il problema non è solo prevenire l'accesso iniziale, ma riconoscere e fermare rapidamente un attaccante già داخل la rete. CISA ha formalizzato i risultati nell'advisory AA26-237A, evidenziando quanto contino visibilità, segregazione e risposta operativa.
Source: Security Affairs


Lascia un commento