CISA предложило «Стратегии вытеснения» для помощи в реагировании на инциденты

Агентство кибербезопасности и безопасности инфраструктуры США (CISA) выпустило новый инструмент, призванный оптимизировать реагирование на киберинциденты и помочь организациям вытеснять злоумышленников из скомпрометированных систем.

«Стратегии вытеснения» (Eviction Strategies) — это бесплатный ресурс, разработанный совместно с MITRE для помощи ИБ-специалистам в создании адаптированных планов реагирования — с упором на простоту использования и скорость. Он позволяет безопасникам составлять подробные планы действий по сдерживанию и устранению киберугроз «за считанные минуты», используя структурированные фреймворки, такие как MITRE ATT&CK, или описания поведения этих угроз в свободной форме.

ES объединяет два ключевых блока: тщательно подобранную базу данных COUN7ER, содержащую более сотни контрмер, и практическое руководство по стратегиям кибервытеснения NextGen (веб-интерфейс, сопоставляющий результаты инцидентов с рекомендуемыми контрмерами). В совокупности они должны предоставить ИБ-командам чёткий план действий, подкрепляя решения обоснованными рекомендациями.

«Подход организации к устранению последствий инцидента критически важен для успешного реагирования, — отметил Джермейн Робак, замдиректора по поиску угроз в CISA. — Этот инструмент уравняет возможности ИТ-персонала и специалистов по кибербезопасности, упростив им координацию усилий».

CISA рекомендовало организациям государственного и частного секторов задействовать ресурс в своих рабочих процессах и предоставить обратную связь посредством анонимного опроса. Агентство также заявило, что запуск «Стратегий» знаменует собой шаг в повышении общенациональной киберустойчивости, особенно в отношении противодействия «госхакерам».

 

Усам Оздемиров

7 августа, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.05.2026
Банкиры присмотрятся к «оцифровке» наличности
21.05.2026
Безопасность информационная — безопасность физическая. Даже в небе
21.05.2026
«Т-Банк» помножил свою ИТ-инфраструктуру на Nulla
21.05.2026
GitHub допустила взлом внутренних репозиториев через машину сотрудника
21.05.2026
Платный VPN-трафик сверх лимита — после выборов?
20.05.2026
«В ближайших планах Т2 — создание доверенной среды, которая позволит обмениваться информацией безопасно»
20.05.2026
«К2Тех»: СХД от Dell EMC в России — на 22% контрафакт
20.05.2026
Специалисты Microsoft не торопятся использовать «родной» Copilot
20.05.2026
Биометрия начала обгонять SMS-коды по популярности
19.05.2026
«Сбер» заходит в коммуникационный сегмент

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных