APP下载

CISA释出勒索软件攻击自我评估安全工具

消息来源:baojiabao.com 作者: 发布时间:2026-02-14

报价宝综合消息CISA释出勒索软件攻击自我评估安全工具
图片来源: 

CISA

为了因应日益猖獗的勒索软件攻击,美国网络安全及基础设施安全局(Cybersecurity and Infrastructure Security Agency,CISA)在本周更新的网络安全评估工具(Cyber Security Evaluation Tool,CSET)中,嵌入了新的Ransomware Readiness Assessment(RRA)模组,以协助各组织对抗勒索软件与自攻击中恢复的能力。

CSET是个独立的桌面程式,能够协助组织系统性地评估网络的安全性,且同时适用于资讯技术与工业控制系统网络,早已透过GitHub分享,至于RRA则是CSET的新模组,专门用来评估组织面对勒索软件攻击时的防御与恢复能力,CISA也在RRA中列出了不同等级的勒索软件威胁准备度,以让网络安全成熟度不一的组织都能从中受益。

RRA可用来评估组织的网络安全状态,特别是针对勒索软件攻击,以系统化、规范及可复制的方式,来提供公认的标准与最佳实作建议;亦能指导组织借由系统化的程序来评估其营运与资讯技术网络的安全实作;再透过基于图表及表格的分析仪表板来呈现评估结果,包含摘要与细节。

在勒索软件攻击当道的时代,CISA强烈建议所有组织利用RAA进行自我评估。

2021-07-01 12:59:00

相关文章