Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

CISA e NSA informano sulle 10 vulnerabilità più comuni ed incentivano alla Security By Design

Redazione RHC : 6 Ottobre 2023 16:07

La National Security Agency (NSA) e la Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti hanno rivelato oggi i dieci errori di configurazione della sicurezza informatica più comuni riscontrati dai loro team nelle reti di varie grandi organizzazioni.

L’annuncio congiunto delle agenzie descrive in dettaglio i modi in cui gli aggressori sfruttano con successo questi bug per una varietà di scopi, incluso l’accesso a informazioni o sistemi sensibili.

Le informazioni per il rapporto sono state raccolte dai team NSA e CISA durante le valutazioni e la risposta agli incidenti. “Queste valutazioni hanno mostrato come errori comuni come credenziali predefinite, scarsa separazione dei diritti, scarsa gestione delle patch e insufficiente monitoraggio della rete interna metta a rischio ogni americano”, ha affermato Eric Goldstein, vicedirettore esecutivo per la sicurezza informatica presso CISA.

Sei un Esperto di Formazione?
Entra anche tu nel Partner program!
Accedi alla sezione riservata ai Creator sulla nostra Academy e scopri i vantaggi riservati ai membri del Partner program.
Per ulteriori informazioni, scrivici ad [email protected] oppure su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo

I dieci errori più comuni secondo NSA e CISA includono:

  1. configurazioni software standard;
  2. separazione errata dei privilegi utente/amministratore;
  3. monitoraggio insufficiente della rete interna;
  4. mancanza di segmentazione della rete;
  5. cattiva gestione degli aggiornamenti;
  6. aggirare i sistemi di controllo degli accessi;
  7. metodi deboli di autenticazione a più fattori;
  8. elenchi di controllo degli accessi insufficienti alle risorse di rete;
  9. scarsa igiene delle credenziali;
  10. esecuzione illimitata del codice.

Goldstein ha invitato i fornitori di software ad adottare una serie di pratiche proattive per affrontare efficacemente questi problemi. Queste pratiche includono l’integrazione della sicurezza nelle prime fasi dello sviluppo e durante l’intero ciclo di vita del software.

Goldstein ha inoltre sottolineato l’importanza di richiedere l’uso dell’autenticazione a più fattori per gli utenti privilegiati, i cui account rappresentano un bersaglio particolarmente allettante per i criminali informatici.

NSA e CISA incoraggiano inoltre i difensori della rete a implementare le misure consigliate per ridurre il rischio di sfruttamento di questi bug comuni, inclusi aggiornamenti regolari e automatizzazione del processo di patching.

Infine, le agenzie federali raccomandano di “esercitare, testare e convalidare il programma di sicurezza di un’organizzazione in conformità con il quadro MITRE ATT&CK per le imprese”.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.