Министерство внутренней безопасности США разработало инструмент для оценки киберзащиты

Продукт под названием Cyber Security Evaluation Tool был разработан специалистами министерства совместно с Национальным институтом стандартизации и технологий, чтобы помочь предприятиям и организациям в обеспечении надлежащей защиты их информационных активов.


Программный инструмент CSET занимается оцениванием инфраструктуры безопасности локальных вычислительных сетей. Он сравнивает имеющуюся структуру с образцовой и устанавливает, отвечает ли проверяемая система защиты требованиям нормативно-правовых актов, регулирующих ту или иную отрасль. Если в процессе проверки обнаруживаются какие-либо несоответствия, то продукт индицирует "слабые звенья" и составляет список рекомендаций по улучшению системы безопасности предприятия или организации, дабы противодействие злоумышленникам было успешным и эффективным.

Разработка Министерства внутренней безопасности США и NIST использует в своей работе ряд стандартов, выпущенных авторитетными учреждениями - самим NIST, ISO, североамериканской корпорацией NERC, занимающейся вопросами надежности электроприборов и вычислительной техники, а также министерством обороны США. Оператор может выбрать один или несколько стандартов для проведения соответствующих проверок; необходимо заметить, что программа ведет диалог с пользователем, так что итоги аудита зависят в том числе и от честности оператора.

Сообщается, что инструмент разрабатывался с расчетом на простоту установки и использования, дабы применять его со всей возможной эффективностью мог любой сотрудник отдела информационных технологий той или иной организации. Не внушают ужаса и системные требования, так что проблем в работе возникать не должно. Установочный пакет продукта доступен на сайте US-CERT в виде ISO-образа; там же можно найти основные инструкции по подготовке и инсталляции данного решения. Время покажет, будет ли оно полезным для своей целевой аудитории, однако сам по себе факт появления такого инструмента необходимо оценить положительно.

Softpedia

Письмо автору

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Android 15 может появиться функция карантина подозрительных приложений

Сейчас для защиты Android-устройств Google использует функциональность Play Protect, которая сканирует девайс на наличие установленных подозрительных приложений. Тем не менее некоторому шпионскому софту удаётся обойти этот защитный механизм, поэтому в Android скоро может появиться возможность карантина подозрительных приложений.

На нововведение указал один из авторов издания Android Authority. Пока, судя по всему, оно находится в стадии бета-тестирования, поскольку впервые было замечено в сборке Android 14 QPR2 Beta 1.

Скорее всего, Google готовится выпустить фичу с выходом Android 15 или более поздних версий мобильной операционной системы. А пока разработчики обкатывают её на бета-версии Android 14.

Отмечается, что пока Google скрыла страницу «Quarantined Apps», предназначенную для разработчиков, однако пункт в настойках, отвечающий за карантин приложений, присутствует.

Эта функция будет работать по логике, схожей с работой инструмента Google Digital Wellbeing, который переводит софт в подвешенное состояние, чтобы избежать различных сбоев.

Попавшее в карантин приложение будет всё равно отображаться на домашнем экране, в лончере и настройках. При этом отдельные возможности таких программ будут ограничены: окна скрыты, уведомления заблокированы, активность и процессы заморожены.

У других программ не будет возможности отправлять запросы помещённому в карантин софту. К слову, для этого используются те же API, которые выполняют задачу приостановки приложений.

Для отправки программы в карантин нужны будут разрешения «QUARANTINE_APPS».

 

Напомним, ранее мы писали, что Android 15 добавят функцию Private Space для защиты данных пользователей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru