蓝盟IT小贴士,来喽!
公司可以使用RRA来确定IT、OT、工业控制系统和ICS资产受到威胁软件攻击的程度。
CISA在这个工具的维基页上这样写道。
“威胁软件准备情况评估(RRA )”有助于了解与不断发展的威胁软件威胁相关的网络安全情况。 它还提供了明确的改进路径,包括由基本、中级和高级类别组成的不断发展的问题,目的是帮助组织改善其安全状态。 ”
该工具通过实现最佳实践,有助于组织提高抵御恐吓软件攻击的能力。 据CISA称,RRA在以下方面有效,因此可以用于保护RRA免受日益增长的威胁:
帮助组织根据公认的标准和最佳做法提出建议,并以系统、纪律和可重复的方式评估恐吓软件的网络安全状况
指导资产所有者和运营商通过一个系统过程评估运营技术(OT )和信息技术(IT )的网络安全实践,以应对威胁软件的威胁
提供包含图表和表格的分析面板,以摘要和详细格式显示评估结果。
CISA建议组织下载并使用CSET恐吓软件准备情况评估工具。 该工具位于该公司的GitHub存储库中。
文/上海蓝盟 IT外包专家