组织可以使用美国网络安全和基础设施安全局(CISA)提供的一种新的自我评估工具,测试他们的网络防御,并评估他们的网络安全程序是否能够保护他们免受勒索软件攻击。
这个 勒索软件就绪评估 (RRA)是CISA网络安全评估工具(CSET)中的一个新模块,它允许组织评估他们在防范勒索软件攻击和从中恢复方面的能力。
可通过桌面软件访问,自我评估工具可应用于信息技术(IT)和 工业控制系统 (ICS)网络,并使用户能够根据政府和行业的建议和标准评估其网络安全策略。
请参阅: 网络安全:让我们采取战术行动 (ZDNet/TechRepublic特别功能)| 下载免费的PDF版本 (TechRepublic)
“勒索软件准备就绪评估(RRA)将帮助您了解您面对不断演变的勒索软件威胁的网络安全态势,”他说 工具的发行说明。
CISA工具要求用户回答一系列有关其网络安全政策的问题,目的是帮助组织提高对勒索软件的防御能力。它首先关注基础知识,然后再讨论中级和高级问题和教程。
目的是使其对组织有用,无论其网络安全战略的状态如何,因此CISA强烈鼓励所有组织进行勒索软件就绪评估。
“CISA根据不同程度的勒索软件威胁准备度定制了RRA,使其对所有组织都有用,无论它们目前的网络安全成熟度如何,”CISA说。
继备受瞩目的勒索软件攻击殖民地管道之后,美国对勒索软件采取了更坚定的立场,并鼓励各组织采取更多行动来加强其网络防御。
见: 勒索软件:支付不会阻止你再次受到打击,网络安全主管总裁说 拜登签署了一项行政命令 加强美国联邦政府的网络安全。美国总统也 与俄罗斯总统弗拉基米尔·普京讨论了勒索软件。
虽然在瑞士日内瓦举行的会议上讨论的具体议题不得而知,据信,拜登试图就勒索团伙在俄罗斯活动的问题向普京施压。
勒索团伙的目标是“软目标”工业控制系统
洛伦兹勒索软件攻击受害者现在可以用这个免费解密工具恢复文件
这一重大勒索软件攻击在最后一刻被挫败。他们是如何发现的支付赎金的勒索软件受害者只是通过注册来鼓励更多的网络攻击,您同意使用条款,并承认隐私政策中概述的数据实践。
您还将获得免费订阅的ZDNet今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅这些时事通讯。
您同意接收CBS系列公司的更新、提醒和促销活动,包括ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅