Найти Π² Π”Π·Π΅Π½Π΅

πŸ“Œ Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ CISA KEV β€” ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π½Ρ‹Π΅ уязвимости Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ сСйчас ΠΈΠ΄ΡƒΡ‚ Π°Ρ‚Π°ΠΊΠΈ

πŸ“Œ Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ CISA KEV β€” ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π½Ρ‹Π΅ уязвимости Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ сСйчас ΠΈΠ΄ΡƒΡ‚ Π°Ρ‚Π°ΠΊΠΈ Π’ БША Π²Π΅Π΄ΡƒΡ‚ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³, Π³Π΄Π΅ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΡŽΡ‚ΡΡ уязвимости, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡƒΠΆΠ΅ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π² Π°Ρ‚Π°ΠΊΠ°Ρ…. Π­Ρ‚ΠΎ Π½Π΅ просто Π΅Ρ‰Ρ‘ ΠΎΠ΄ΠΈΠ½ список CVE β€” это ваш Ρ€Π°Π±ΠΎΡ‡ΠΈΠΉ Ρ‡Π΅ΠΊ-лист для срочных дСйствий. НазываСтся ΠΎΠ½ KEV β€” Known Exploited Vulnerabilities. πŸ”₯ Π­Ρ‚ΠΈ уязвимости Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ прСступники, Π° ΠΎΠ½ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ ΠΊ Ρƒ вас? Π’Π°ΠΌ Ρ‚ΠΎΡ‡Π½ΠΎ Π²Π°ΠΆΠ½Π° ваша Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ? πŸ“Œ ΠŸΠΎΡ‡Π΅ΠΌΡƒ Ρ‚Π°ΠΊ Π²Π°ΠΆΠ½ΠΎ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ Π² KEV: β€’ Π­Ρ‚ΠΎ CVE с ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Ρ‘Π½Π½ΠΎΠΉ эксплуатациСй Β«Π² полях» β€’ Π­Ρ‚ΠΎ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ с ΠΏΠ°Ρ‚Ρ‡Π΅ΠΌ ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠΌ способом Π·Π°Ρ‰ΠΈΡ‚Ρ‹ β€’ Π­Ρ‚ΠΎΡ‚ способ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½ ΠΈ оттСстирован Π² CISA (ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ΅ агСнтство ΠΏΠΎ кибСрбСзопасности БША) πŸ“ Как БША Π·Π°ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ госорганы Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒΡΡ: Π’ БША дСйствуСт Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π° BOD 22-01. По Π½Π΅ΠΉ всС госстуктуры обязаны: β†’ ΡƒΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒ KEV уязвимости Π·Π° 15 Π΄Π½Π΅ΠΉ (Ссли доступна ΠΈΠ·Π²Π½Π΅) β†’ Π·Π° 25 Π΄Π½Π΅ΠΉ (Ссли внутрСнняя) πŸ“Š Π¦ΠΈΡ„Ρ€Ρ‹: β€’ Π’ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π΅ ΡƒΠΆΠ΅ 1300+ уязвимостСй β€’ Π‘ΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ устранСния KEV уязвимостСй Π² БША β€” Π² 3,5 Ρ€Π°Π·Π° Π²Ρ‹ΡˆΠ΅ Ρ‡Π΅ΠΌ Ρƒ CVE β€’ Π’ госорганах

πŸ“Œ Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ CISA KEV β€” ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π½Ρ‹Π΅ уязвимости Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ сСйчас ΠΈΠ΄ΡƒΡ‚ Π°Ρ‚Π°ΠΊΠΈ

Π’ БША Π²Π΅Π΄ΡƒΡ‚ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³, Π³Π΄Π΅ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΡŽΡ‚ΡΡ уязвимости, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡƒΠΆΠ΅ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π² Π°Ρ‚Π°ΠΊΠ°Ρ…. Π­Ρ‚ΠΎ Π½Π΅ просто Π΅Ρ‰Ρ‘ ΠΎΠ΄ΠΈΠ½ список CVE β€” это ваш Ρ€Π°Π±ΠΎΡ‡ΠΈΠΉ Ρ‡Π΅ΠΊ-лист для срочных дСйствий. НазываСтся ΠΎΠ½ KEV β€” Known Exploited Vulnerabilities.

πŸ”₯ Π­Ρ‚ΠΈ уязвимости Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ прСступники, Π° ΠΎΠ½ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ ΠΊ Ρƒ вас? Π’Π°ΠΌ Ρ‚ΠΎΡ‡Π½ΠΎ Π²Π°ΠΆΠ½Π° ваша Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ?

πŸ“Œ ΠŸΠΎΡ‡Π΅ΠΌΡƒ Ρ‚Π°ΠΊ Π²Π°ΠΆΠ½ΠΎ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ Π² KEV:

β€’ Π­Ρ‚ΠΎ CVE с ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Ρ‘Π½Π½ΠΎΠΉ эксплуатациСй Β«Π² полях»

β€’ Π­Ρ‚ΠΎ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ с ΠΏΠ°Ρ‚Ρ‡Π΅ΠΌ ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠΌ способом Π·Π°Ρ‰ΠΈΡ‚Ρ‹

β€’ Π­Ρ‚ΠΎΡ‚ способ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½ ΠΈ оттСстирован Π² CISA (ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ΅ агСнтство ΠΏΠΎ кибСрбСзопасности БША)

πŸ“ Как БША Π·Π°ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ госорганы Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒΡΡ:

Π’ БША дСйствуСт Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π° BOD 22-01. По Π½Π΅ΠΉ всС госстуктуры обязаны:

β†’ ΡƒΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒ KEV уязвимости Π·Π° 15 Π΄Π½Π΅ΠΉ (Ссли доступна ΠΈΠ·Π²Π½Π΅)

β†’ Π·Π° 25 Π΄Π½Π΅ΠΉ (Ссли внутрСнняя)

πŸ“Š Π¦ΠΈΡ„Ρ€Ρ‹:

β€’ Π’ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π΅ ΡƒΠΆΠ΅ 1300+ уязвимостСй

β€’ Π‘ΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ устранСния KEV уязвимостСй Π² БША β€” Π² 3,5 Ρ€Π°Π·Π° Π²Ρ‹ΡˆΠ΅ Ρ‡Π΅ΠΌ Ρƒ CVE

β€’ Π’ госорганах стало Π»ΡƒΡ‡ΡˆΠ΅ β€” исслСдованиС ΠΏΠΎΠΊΠ°Π·Π°Π»ΠΎ, Ρ‡Ρ‚ΠΎ 31% устройств Π·Π°Ρ‰ΠΈΡ‚ΠΈΠ»ΠΈ ΠΎΡ‚ уязвимостСй KEV Π·Π° 45 Π΄Π½Π΅ΠΉ. НС идСально, Π·Π°Ρ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚!

πŸ’‘ KEV β€” это Π½Π΅ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°, Π° список, с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΌΠΎΠΆΠ½ΠΎ сразу:

βœ“ ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ Ρ€Π°Π±ΠΎΡ‚Ρ‹ с уязвимостями (Π² Ρ‚.Ρ‡. Ρ‡Π΅Ρ€Π΅Π· SSVC/EPSS)

βœ“ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ сСбя ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ сканСры Tenable, Qualys, Rapid7

βœ“ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π² свой CI/CD ΠΏΠ°ΠΉΠΏΠ»Π°ΠΉΠ½

🟒 ΠœΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ зрСлости ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ сСгодня β€” это Π·Π½Π°Ρ‚ΡŒ ΠΏΡ€ΠΎ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ список KEV + Π½Π°Ρ‡Π°Ρ‚ΡŒ автоматичСскоС выявлСниС ΠΏΠΎ этому списку + Ρ€Π°ΡΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π΄Π΅Π΄Π»Π°ΠΉΠ½Ρ‹ своСму ИВ ΠΎΡ‚Π΄Π΅Π»Ρƒ Π½Π° устранСниС.

Π’ БША благодаря KEV ΡƒΠΆΠ΅ Ρ„ΠΈΠΊΡΠΈΡ€ΡƒΡŽΡ‚ ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅ защищСнности госорганов.

ΠŸΠΎΠ΄ΠΏΠΈΡΡ‹Π²Π°ΠΉΡ‚Π΅ΡΡŒ, Ρ€Π°Π·Π±Π΅Ρ€Ρ‘ΠΌ ΠΊΠ°ΠΊ сдСлано Π² ΠΌΠΈΡ€Π΅: ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΎ, ΠΏΠΎ Π΄Π΅Π»Ρƒ, ΠΏΠΎ Ρ†ΠΈΡ„Ρ€Π°ΠΌ.

#Уязвимости #ДляВсСх #Π›ΡƒΡ‡ΡˆΠΈΠ΅ΠŸΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ #VM #CISA #KEV #CVE