CrowdStrike Falcon Plataforma Ajuda a Cumprir Mandatos do Governo dos EUA para CISA BOD-26-04
Solução de CrowdStrike apoia agências federais em cumprimento do novo diretriz de segurança cibernética
Solução de CrowdStrike apoia agências federais em cumprimento do novo diretriz de segurança cibernética
O diretorado de Operações Cibernéticas e Segurança da Infraestrutura (CISA) da Administração de Serviços Gerais dos EUA publicou a Binding Operational Directive 26-04, que altera o gerenciamento de vulnerabilidades federais substituindo a abordagem baseada no Critérium de Severidade de Vulnerabilidade (CVSS) por uma abordagem dinâmica e baseada em riscos.
Esse novo diretrize substitui as diretrizes anteriores 19-02 e 22-01. Agora, as agências federais devem priorizar a resolução de vulnerabilidades com base em quatro fatores-chave: exposição pública, status do catálogo de vulnerabilidades exposto (KEV), automaticidade de exploração e impacto técnico parcial ou total.
CrowdStrike Falcon: uma solução de ponta para gerenciamento de vulnerabilidades
O CrowdStrike Falcon é uma plataforma que oferece as capacidades necessárias para cumprir com a nova diretrize de segurança cibernética, incluindo gerenciamento contínuo de exposição, integração nativa do KEV e detecção de comportamento em tempo real.
A plataforma emprega uma abordagem baseada em riscos apropriados para exploração, o que permite às equipes de segurança priorizar a resolução de vulnerabilidades onde mais é necessário. Essa visibilidade unificada com inteligência artificial reduz o tempo médio para detectar e responder a incidentes, e diminui a carga operacional, enquanto garante cumprimento e apoio à missão em uma única plataforma autorizada para FedRAMP High.
As agências federais enfrentam cada vez mais pressão para gerenciar eficazmente vulnerabilidades, diante do crescimento exponencial do número de CVEs e da redução contínua do tempo de exploração.
Como o CrowdStrike Falcon ajuda a cumprir com a nova diretriz
O CrowdStrike Falcon Exposure Management continua a descobrir vulnerabilidades e exposições ao ambiente de forma contínua, usando a plataforma Falcon e fornecendo visibilidade em tempo real das riscos que os atacantes mais provavelmente vão explorar.
O processo começa com a plataforma Falcon, que coleta dados de telemetría de forma leve de dispositivos protegidos enquanto o Falcon ingere dados adicionais de cargas de trabalho de nuvem, identidades, infraestrutura de rede, ativos externos-expostos, dispositivos OT/IoT e integrações de terceiros.
Falcon Exposure Management combina essa telemetría de plataforma com descoberta ativa, passiva e baseada em API de ativos, além de gestão de superfície de ataque externo, para identificar continuamente ativos gerenciados, não gerenciados, expostos na Internet e em sombra para fornecer uma visualização única, atualizada da superfície de ataque de sua organização.
A partir do momento em que as vulnerabilidades e exposições forem identificadas, o Falcon Exposure Management priorizará-as usando a classificação de ExPRT, que é um modelo baseado em Inteligência Artificial de previsão das expolições de atacantes.
O modelo ExPRT classifica essas priorizações com base em inteligência de atacantes reais, características de vulnerabilidade e telemetría da plataforma.
Além disso, o Exposure Prioritization Agent traz esta inteligência juntos para explicar por que uma exposição importa e fornece orientação de ação simples para a resolução de riscos.