CISA предложило «Стратегии вытеснения» для помощи в реагировании на инциденты

Агентство кибербезопасности и безопасности инфраструктуры США (CISA) выпустило новый инструмент, призванный оптимизировать реагирование на киберинциденты и помочь организациям вытеснять злоумышленников из скомпрометированных систем.

«Стратегии вытеснения» (Eviction Strategies) — это бесплатный ресурс, разработанный совместно с MITRE для помощи ИБ-специалистам в создании адаптированных планов реагирования — с упором на простоту использования и скорость. Он позволяет безопасникам составлять подробные планы действий по сдерживанию и устранению киберугроз «за считанные минуты», используя структурированные фреймворки, такие как MITRE ATT&CK, или описания поведения этих угроз в свободной форме.

ES объединяет два ключевых блока: тщательно подобранную базу данных COUN7ER, содержащую более сотни контрмер, и практическое руководство по стратегиям кибервытеснения NextGen (веб-интерфейс, сопоставляющий результаты инцидентов с рекомендуемыми контрмерами). В совокупности они должны предоставить ИБ-командам чёткий план действий, подкрепляя решения обоснованными рекомендациями.

«Подход организации к устранению последствий инцидента критически важен для успешного реагирования, — отметил Джермейн Робак, замдиректора по поиску угроз в CISA. — Этот инструмент уравняет возможности ИТ-персонала и специалистов по кибербезопасности, упростив им координацию усилий».

CISA рекомендовало организациям государственного и частного секторов задействовать ресурс в своих рабочих процессах и предоставить обратную связь посредством анонимного опроса. Агентство также заявило, что запуск «Стратегий» знаменует собой шаг в повышении общенациональной киберустойчивости, особенно в отношении противодействия «госхакерам».

 

Усам Оздемиров

7 августа, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.11.2025
В «Яровит Холл» прошёл ИТ-конкурс красоты «Beauty&DigITal-2025»
17.11.2025
NCA предупреждает мужчин об опасности афер с криптой
14.11.2025
Банк России утвердил признаки подозрительных операций
14.11.2025
«БКС Банк» запускает публичную программу для поиска уязвимостей на Standoff Bug Bounty
14.11.2025
Эксперты Wiz обнаружили утечки секретов у большинства ИИ-компаний
14.11.2025
Советник ЦБ РФ — об оценке «цифровой репутации» клиента в моменте
14.11.2025
В Госдуме обсудят потенциальные штрафы за «частичную авторизацию»
14.11.2025
NCSC прекратит использование инструментов проверки веб-ресурсов и почты
13.11.2025
Servicepipe DosGate получил расширенную защиту DNS и гибкий контроль доступа
13.11.2025
Среди лучших работодателей России — «Сбер», «Яндекс», VK, «Вымпелком» и «Лаборатория Касперского»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных