CISA は、連邦政府機関にネットワークをカタログ化し、バグをスキャンするよう命じました。 from grahamcluley.com
security summaryその答えは、定期的な自動スキャンを実行して、インフラストラクチャに接続されているアセットを検出し、存在する可能性のある脆弱性を列挙することです。
米国のサイバーセキュリティおよびインフラストラクチャ セキュリティ エージェンシー (CISA) は、月曜日に連邦政府機関に、ネットワーク上の資産と脆弱性を追跡することがまもなく要求されると語った。
自動資産検出を 7 日ごとに実行します。
発見されたすべてのノマディック/ローミング デバイス (ラップトップなど) を含む、発見されたすべての資産の脆弱性の列挙を 14 日ごとに開始します。
CISA からの要求を受け取ってから 72 時間以内に特定の資産または脆弱性を特定し、要求から 7 日以内に結果を CISA に返すために、オンデマンドの資産発見と脆弱性の列挙を開始する機能を開発および維持します。

コメント