CISA предложило «Стратегии вытеснения» для помощи в реагировании на инциденты

Агентство кибербезопасности и безопасности инфраструктуры США (CISA) выпустило новый инструмент, призванный оптимизировать реагирование на киберинциденты и помочь организациям вытеснять злоумышленников из скомпрометированных систем.

«Стратегии вытеснения» (Eviction Strategies) — это бесплатный ресурс, разработанный совместно с MITRE для помощи ИБ-специалистам в создании адаптированных планов реагирования — с упором на простоту использования и скорость. Он позволяет безопасникам составлять подробные планы действий по сдерживанию и устранению киберугроз «за считанные минуты», используя структурированные фреймворки, такие как MITRE ATT&CK, или описания поведения этих угроз в свободной форме.

ES объединяет два ключевых блока: тщательно подобранную базу данных COUN7ER, содержащую более сотни контрмер, и практическое руководство по стратегиям кибервытеснения NextGen (веб-интерфейс, сопоставляющий результаты инцидентов с рекомендуемыми контрмерами). В совокупности они должны предоставить ИБ-командам чёткий план действий, подкрепляя решения обоснованными рекомендациями.

«Подход организации к устранению последствий инцидента критически важен для успешного реагирования, — отметил Джермейн Робак, замдиректора по поиску угроз в CISA. — Этот инструмент уравняет возможности ИТ-персонала и специалистов по кибербезопасности, упростив им координацию усилий».

CISA рекомендовало организациям государственного и частного секторов задействовать ресурс в своих рабочих процессах и предоставить обратную связь посредством анонимного опроса. Агентство также заявило, что запуск «Стратегий» знаменует собой шаг в повышении общенациональной киберустойчивости, особенно в отношении противодействия «госхакерам».

 

Усам Оздемиров

7 августа, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

02.10.2025
«Билайн» советует пересчитать свои «симки» заблаговременно
02.10.2025
ВСС: Информация на «Госуслугах» вызывает больше доверия, чем письмо от страховщика
02.10.2025
«ЕБС становится фундаментом нового уровня сервиса на транспорте»
02.10.2025
ИБ-регуляторы выпустили руководство по безопасности ОТ
02.10.2025
«Райффайзенбанк» по-прежнему не может покинуть Россию
02.10.2025
Шадаев заверил, что ИТ-сектор остаётся на особом положении
01.10.2025
Безопасники заявили о рисках работы с индийскими компаниями
01.10.2025
Как работает тревожная кнопка в банковских приложениях
01.10.2025
ChatGPT теперь не только психолог, но и психиатрическая неотложка
01.10.2025
Мнение: Введение штрафов за игнорирование найденных брешей может снизить интерес бизнеса к пентестам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных