CISAとNSAはサイバーセキュリティの誤設定に関する共同アドバイザリを公開した。組織にありがちな10の誤設定とその対策について解説する。
この記事は会員限定です。会員登録すると全てご覧いただけます。
米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)および米国家安全保障局(NSA)は2023年10月5日(現地時間)、大規模組織でやりがちなセキュリティの誤設定について、その詳細と対策をまとめたサイバーセキュリティアドバイザリを共同で公開した。
このアドバイザリは、組織における10のセキュリティ誤設定に焦点を当て、それぞれの誤設定がどのように悪用されるか、またそれにどう対処すべきかについて詳細に解説している。
アドバイザリで取り上げられた、「10の間違い」は以下の通りだ。
同アドバイザリでは、これらの誤設定を是正するためには、ソフトウェアメーカーがセキュア・バイ・デザインの原則を採用し、ネットワークディフェンダーがこれらの弱点を軽減するための戦略と戦術を取る必要があるとしている。
MFAとSSOの導入・運用を助ける新たなガイドライン CISAとNSAが共同発表
Apple製品の積極的な悪用に警告 CISAがアップデートを推奨
Ciscoルーターを狙うサイバーセキュリティ攻撃が発生 ユーザーは注意を
うちの会社の「ゼロトラスト熟成度」は? 4段階で評価するガイダンスをCISAが公開Copyright © ITmedia, Inc. All Rights Reserved.