CISA dimostra il divario difensivo in due infrastrutture critiche

CISA demonstriert die Verteidigungslücke bei zwei kritischen Infrastrukturen

Die CISA hat die Ergebnisse von zwei parallel durchgeführten Red-Team-Assessments gegen zwei Organisationen der kritischen Infrastruktur veröffentlicht. In beiden Umgebungen gelang es den Testern, die vollständige Kompromittierung der Domäne zu erreichen und auf sensible Geschäftssysteme sowie Cloud-Ressourcen zuzugreifen. Der entscheidende Unterschied war die Reaktionsfähigkeit: Eine Organisation erkannte und eindämmte die Aktivität nicht, während die andere die anfängliche Kompromittierung schnell identifizierte, die betroffenen Systeme isolierte und das Red Team in ein Assume-Breach-Modell zwang. Die beiden Opfer gehören jeweils zu den Sektoren Government Services and Facilities sowie Water and Wastewater. Der Bericht ist wichtig, weil er zeigt, dass das Problem nicht nur darin besteht, den ersten Zugriff zu verhindern, sondern einen Angreifer, der sich bereits innerhalb des Netzwerks befindet, schnell zu erkennen und zu stoppen. CISA hat die Ergebnisse in der Advisory AA26-237A formalisiert und dabei hervorgehoben, wie wichtig Sichtbarkeit, Segmentierung und operative Reaktion sind.

Quelle: Security Affairs

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert


Kommentar abschicken