Americká Národná bezpečnostná agentúra (NSA) vydala príručku o základných pravidlách kybernetickej hygieny, ktoré majú pomôcť čeliť kybernetickým útokom podporovaným umelou inteligenciou. Útočníci podľa NSA využívajú AI na automatizáciu a zrýchlenie jednotlivých fáz prieniku do sietí, pričom zneužívajú najmä neaktualizované systémy, slabé overovanie identity, nesprávne nastavenia, nedostatočné oddelenie sietí a slabé monitorovanie.
NSA odporúča prednostne zaviesť inventarizáciu zariadení a systémov, viacfaktorové overovanie a pravidelné bezpečnostné aktualizácie. Následne by organizácie mali prechádzať k princípom modelu Zero Trust, ako sú segmentácia siete a nepretržité monitorovanie. Opatrenia sú rozdelené do úrovní postupnej vyspelosti – od okamžitého znižovania rizík až po budovanie dlhodobej odolnosti.
Usmernenie je určené najmä správcom sietí, bezpečnostným tímom a vedeniu organizácií, osobitne v americkom rezorte obrany a obrannom priemysle. NSA však upozorňuje, že odporúčania nepokrývajú všetky možné spôsoby útoku a nemajú byť jediným nástrojom ochrany sietí.
Zdroj: NSA Highlights Cyber Hygiene Best Practices Effective Against AI-Enhanced Targeting






0 komentárov