近日CISA(美國網絡安全和基礎設施安全局)發布了勒索軟件防護能力評估工具——CSET(Cyber Security Evaluation Tool),該軟件可以幫助企業測試其網絡在抵御勒索軟件攻擊和從勒索軟件攻擊中恢復的能力,并提供改進建議。
企業可以使用使用CSET評估其在環境安全、軟件預防和從勒索攻擊中恢復建立新功能模塊等方面的能力。
CSET可通過桌面軟件進行訪問,可應用于信息技術(IT)和工業控制系統(ICS)網絡,并幫助用戶根據政府、行業建議來標準評估其網絡安全策略。
“勒索軟件就緒評估(RRA)將幫助企業了解與勒索軟件不斷發展的威脅相關的網絡安全態勢。”CSET的發行說明中指出。
CISA工具要求用戶回答有關其網絡安全政策的一系列問題,旨在幫助企業改進對勒索軟件的防御。CSET會首先關注企業安全的基礎情況,然后再進入中級和高級問題和教程。
上述做法的目的是為了保證企業的網絡安全無論處于何種狀態時,都可以正常使用,因此CISA鼓勵所有企業進行勒索軟件準備情況評估。
CISA表示:“CISA已針對不同級別的勒索軟件威脅準備程度定制了RRA,能夠適用于不同的企業,無論其當前的網絡安全成熟度如何。”
來源:安全牛