脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

站得住脚的博客

订阅
  • 推特
  • 脸谱网
  • LinkedIn

你准备好下一个Log4Shell吗?站不住脚的方案和CIO提供他们的建议

你准备好下一个Log4Shell吗?站不住脚的方案和CIO提供他们的建议

站得住脚的CIO帕特里夏·格兰特和全封闭罗伯特·胡贝尔分享见解和最佳实践来帮助天气和网络安全的领导人和他们的团队未来的网络危机Log4j比例。

一年前,Log4Shell漏洞的发现发送它和网络安全团队努力评估和解决他们组织的接触这个缺陷在无处不在的Log4j开源组件。

迅速转变为“甲板上所有的手”模式,它,工程和网络安全团队昼夜很长,赛车,防止漏洞源于easy-to-exploit和零日漏洞非常严重。

现在,一周年翻天覆地的Log4j事件提供了一个机会,让人们观察和思考关键问题,比如:“我们学习什么?”和“我们是准备下一个Log4j-like漏洞?”

他们重要的问题思考,特别是发现Log4j补救的当前状态站得住脚的最近披露的。在分析遥测数据的代表性抽样的40000名客户在全球范围内,站得住脚的发现,10月1日,2022:

  • 72%的组织仍然容易受到Log4Shell。
  • 脆弱的资产的29%看到Log4Shell完全修复后的重新引入。
  • 近三分之一的北美组织完全矫正Log4j(28%),其次是欧洲、中东和非洲(27%)、亚太(25%)和拉丁美洲(21%)。

在这个博客,站得住脚的CIO帕特里夏·格兰特罗伯特•休伯分享他们的见解和方案建议和专业知识来处理高像Log4Shell漏洞,包括详细的剧本的重要性,跨团队协作和资产可见性。

沟通和协作,不断和热情

基金会的一个有效的回应Log4j-type事件是一个基本的,但有时难以捉摸,原则:预先存在的CIO良好的和持续沟通,方案和所有其他利益相关者参与保护公司免受网络威胁。

例如,一个关键的伙伴关系CIO和方案涉及到关于安全保护政策和程序的建立和兼容的使用技术,这有助于设定一个坚实的安全卫生管理,降低网络风险的基础。违反政策的实施和检测,漏洞,应连续和自动配置错误和其他缺陷。

“有你的资产可见性,仪表板报告进展,最好的办法是快速响应和管理CIO和方案之间的通信状态,”格兰特说。

站得住脚的CIO帕特里夏·格兰特建议处理Log4Shell-type漏洞。
站得住脚的CIO帕特里夏·格兰特

不仅CIO和方案之间的沟通是重要的,但它的员工是至关重要的。所有员工需要了解安全的重要性在他们公司,确保他们理解和遵守所有政策,这是有原因的。如果不这样做,就有可能对整个公司产生负面影响。

”不仅是重要的沟通“是什么”,“为什么”和不遵守条款的影响。”格兰特说。

提高员工的安全意识提高终端用户遵从性和合作,并减少风险行为的发生率,如未经批准的IT产品的使用。当处理一个高风险、零日漏洞像Log4j,这些“影子”工具代表一个极其危险的攻击向量为一个组织。

得到全部资产可见性

成功的另一个基本块必须在处理高影响力的漏洞是综合资产可见性。一旦你理解的本质脆弱性及其严重程度,以及破坏的影响,你必须迅速决定,你在多大程度上受到影响。

要做到这一点,它是至关重要的,网络安全的积极管理和不断更新的库存it资产配置管理数据库(CMDB)或类似的库,比如资产数据湖受您的it服务管理(ITSM)、脆弱性管理(VM)和端点检测和响应(EDR)解决方案。

“否则,它会很难迅速、准确地回答这个问题,这个漏洞是在it环境中,“胡贝尔说。这不断更新资产库存应该包含所有本地硬件和软件资产,在云端和在偏远地区,细粒度的所有组件的细节。

站得住脚的全封闭罗伯特·胡贝尔建议处理Log4Shell-type漏洞。
站得住脚的全封闭罗伯特·休伯

起草一份回应剧本

组织有一种强烈的紧迫感尽快解决Log4Shell——包括检测,这是在他们的环境和及时修补影响资产。根据,,你应该得到一个好主意的脆弱性管理程序是否能处理未来Log4j-like危机,胡贝尔说。

这里有五个关键问题要问自己:

  1. 你有足够的扫描仪和基础设施来回应?
  2. 你能扫描足够快吗?
  3. 你能立即补丁并自动吗?
  4. 可以天气业务运营中断的一个巨大的和紧急的脆弱性评估和修复活动吗?
  5. 你能尽快协调所有这些事情吗?

在站得住脚的,Huber和格兰特部署一个快速反应(RR)剧本内部处理高影响力的漏洞。它概述了具体步骤和细节不同团队的任务和职责,包括研究、安全性,操作、法律、市场营销、产品管理和c级套件。

“这非常类似于一个事件响应计划,但非常具体的高调的漏洞。红外过程可以选择此类事件,因为它通常是由所有利益相关者理解和同意,”休伯说。

用这个RR剧本,成立的目标是:

  • 快速解决和应对脆弱性
  • 确保团队协作和有效沟通
  • 确保每个人都清楚自己的责任和期望
  • 确保内部和外部通信是清晰的和一致的

RR计划一旦激活,站得住脚的经历以下阶段:

  • 召开的RR管理团队将管理战略决策。
  • 组装RR团队涉及每个团队的代表。
  • 建立关键必须达到的目标。
  • 剧本行动项目执行。
  • 跟踪和文档进度并根据需要修改策略。
  • 事件中,总结和改变恢复正常操作。

准备好响应来自客户和合作伙伴查询——快!

当你忙于解决漏洞,你会得到查询来自客户和合作伙伴想知道您的组织是否有影响,如果你的软件需要修补。的意识增强的结果我们都已经对软件供应链风险。

答案准备好是必须的,一个挑战,因此格兰特和Huber建议如下:

  • 如果您还没有这样做,创建详细的软件费用的材料(SBOMs)你所有的软件,这样你就知道在这些产品中所有在场的“原料”。
  • 嵌入安全检查和测试在软件开发生命周期的早期,使用工具进行动态和静态应用程序安全性测试;第三方依赖或软件成分分析;漏洞管理;和集装箱安全。这将提高软件的信任,保证你释放给客户。

密切关注你的供应商的安全状况

另一方面,你应该有一个严格的过程评估的网络安全防范和实践你所有的供应商,并管理第三方供应商的风险,例如,你的管理软件供应商和服务提供商不让你通过疏忽他们过度破坏的危险。

“你只有一样安全厂商供应链最薄弱的一环,”格兰特说。

没有“如果”,但“当”

底线是:这不是一个“如果”的问题,而是“当”和网络安全的领导人将再次面临危机的Log4j比例。采取措施如这个博客中描述的很长的一段路要走把你的组织在一个更好的位置来成功应对下一个“甲板上所有的手”的漏洞。

“运行桌面演习对于这个特定的场景,创建一些肌肉记忆和识别改进的机会,”休伯说。

关于Log4j的更多信息,请查看站得住脚的Log4j资源页面,包括常见问题链接、白皮书、博客、插件,视频教程,按需网络研讨会等等。

相关文章

    您可以使用网络安全消息

    输入您的电子邮件和千万不要错过及时的警告和安全专家的指导站得住脚的。

    站得住脚的脆弱性管理

    以前Tenable.io


    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    站得住脚的脆弱性管理

    以前Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试成立Nessus专业免费的

    免费7天

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

    新成立Nessus专家
    现在可用

    Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

    填写下面的表格继续Nessus Pro的审判。

    买站得住脚的Nessus专业

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

    买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

    选择您的许可

    买一个多年的许可并保存。

    添加的支持和培训

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

    你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

    买站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    5 fqdn

    3578美元

    现在购买

    尝试成立Lumin

    可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

    你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

    买站得住脚的Lumin

    联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

    尝试站得住脚的云安全

    以前Tenable.cs

    享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

    你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

    联系销售代表购买站得住脚的云安全

    联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

    尝试成立Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经成立Nessus专业吗?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    尝试Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经有了Nessus专业?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    Baidu
    map