Agencja CISA przeprowadziła dwie równoczesne symulacje ataków (red teaming) na organizacje infrastruktury krytycznej, stosując podobne metody, lecz uzyskując drastycznie odmienne rezultaty obronne. W obu przypadkach uzyskano pełną kompromitację na poziomie domeny, a także dostęp do wrażliwych systemów biznesowych i zasobów chmurowych. Pierwsza organizacja (A) nie wykryła żadnych działań, co wynikało z nadmiaru fałszywych alertów i braku integracji między systemami bezpieczeństwa, podczas gdy druga (B) skutecznie zareagowała na próby włamań, izolując zainfekowane stacje robocze.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)