CISA发布《面向云环境的免费安全工具》白皮书

发布时间 - 2023-07-28 15:02:47    点击率:1100次

为了帮助企业上云过程中能够有效保护数据和关键资产的安全,美国网络安全和基础设施安全局(CISA)日前发布了一份《面向云环境的免费安全工具》白皮书,为组织的网络安全防御者和事件响应团队提供了可用于在云上威胁检测和漏洞修复的建议参考。白皮书强调了评估组织安全态势的重要性,尤其是在混合云的应用环境中,而正确识别和利用开源工具将帮助网络防御者增强安全性、检测威胁和提高事件响应能力。

在白皮书中,重点推荐了一些免费开源工具,以增强云上业务系统运行的安全性,具体包括:网络安全评估工具(CSET)、SCuBAGear、Goose工具、Decider和 CERT  Memory Forensic on Cloud。通过使用这些工具,企业网络防御者可以最小地投入成本改善组织的云安全态势,为缓解网络事件、检测恶意活动和增强云应用弹性提供帮助。报告同时指出,尽管开源工具能够帮助企业改善云环境中的安全态势,但并不能涵盖云安全建设的所有方面,需要通过付费工具和服务进行补充。

01

网络安全评估工具CSET

CSET是由CISA开发的一款网络安全评估工具,可以协助企业评估组织网络系统与应用的安全态势。CSET通过收集组织的系统组件、网络架构、操作策略、运营过程等各方面的详细信息,为企业提供安全态势观察分析报告,并提供已确定优先级的安全建议,以优化组织的网络安全能力。任何拥有云计算应用的企业组织都可以使用CSET来确定组织云安全的缺口和将来需要投入的方面。

02

SCuBAGear M365安全配置基线评估工具

SCuBAGear是CISA安全云业务应用程序(SCuBA)项目的一部分,该项目早期是为FCEB机构提供指导,以保护其云业务应用程序环境和保护在这些环境中创建、访问、共享和存储的联邦信息。目前,SCuBAGear也可以为各类企业提供云环境应用安全的指导。SCuBAGear M365 SCB评估工具可以验证企业在云上的M365租户配置是否符合CISA所要求的最低可行安全配置。该工具创建的HTML报告着重显示偏离安全基线的情况和策略。工具适合拥有M365租户的企业组织使用,可以快速识别和缓解云安全配置缺口。

03

Goose工具

CISA与桑迪亚国家实验室一起开发了一款Goose工具,以帮助网络防御者在Microsoft Azure、AAD和M365环境中搜索和响应事件。该工具允许网络御者查询、导出和调查审计日志、统一审计日志(UAL)、Azure活动日志和Microsoft Defender for Endpoint(MDE)数据。据白皮书介绍,CISA开发此工具是为了填补PowerShell工具的缺口,以前这类工具通常缺乏支持Azure、AAD和M365调查的数据收集功能,导致企业忽视了大量的关键数据。

04

Decider工具

对于CISA来说,了解恶意行为通常是保护网络和数据的重要环节,可以提高网络防御者在检测和缓解恶意网络操作方面的成功率。因此,CISA一贯鼓励安全研究人员利用MITRE ATT&CK框架,将观察到的威胁分子行为与已定义的战术和技术对应起来。在此基础上,CISA与美国系统工程与设计所(HSSEDI)联合开发了Decider工具,可帮助安全分析师将观察到的攻击活动与MITRE ATT&CK框架对应起来。该工具通过提供逐步指南(包括针对云系统所使用的技术),从而使对应到ATT&CK变得更容易。

参考链接:

https://www.cisa.gov/resources-tools/resources/free-tools-cloud-environments

来源:安全牛

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线