CISA dimostra il divario difensivo in due infrastrutture critiche

CISA démontre l’écart défensif dans deux infrastructures critiques

La CISA a publié les résultats de deux évaluations red team menées en parallèle contre deux organisations d’infrastructures critiques. Dans les deux environnements, les testeurs ont réussi à obtenir la compromission complète du domaine et à accéder à des systèmes métiers sensibles ainsi qu’à des ressources cloud. La différence clé a été la capacité de réponse : une organisation n’a ni détecté ni contenu l’activité, tandis que l’autre a rapidement identifié la compromission initiale, isolé les systèmes touchés et forcé le red team à adopter un modèle assume breach. Les deux victimes appartiennent respectivement aux secteurs Government Services and Facilities et Water and Wastewater. Le rapport est important car il montre que le problème ne consiste pas seulement à empêcher l’accès initial, mais aussi à reconnaître et à arrêter rapidement un attaquant déjà dans le réseau. CISA a formalisé les résultats dans l’advisory AA26-237A, soulignant combien la visibilité, la segmentation et la réponse opérationnelle comptent.

Source: Security Affairs

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire