图书馆资源

t<\"posts-table-below posts-table-controls\"lip>>"}" data-filters="{"tax_role":{"taxonomy":"role","heading":"Role","terms":[{"name":"Business Leader","slug":"business-leader"},{"name":"IT\/Cybersecurity Practitioner","slug":"it-cybersecurity-practitioner"},{"name":"Technical Leader","slug":"technical-leader"}],"searchColumn":"hf_tax_role"},"tax_nist_phase":{"taxonomy":"nist_phase","heading":"Phase","terms":[{"name":"Detect","slug":"detect"},{"name":"Identify","slug":"identify"},{"name":"Protect","slug":"protect"},{"name":"Recover","slug":"recover"},{"name":"Respond","slug":"respond"}],"searchColumn":"hf_tax_nist_phase"},"tax_resource_type":{"taxonomy":"resource_type","heading":"Resource Type","terms":[{"name":"Advisory","slug":"advisory"},{"name":"Analyst Note","slug":"analyst-note"},{"name":"Best Practice","slug":"best-practice"},{"name":"Book","slug":"book"},{"name":"Cybersecurity Assessment","slug":"cybersecurity-assessment"},{"name":"Document","slug":"doc"},{"name":"Fact Sheet","slug":"fact-sheet"},{"name":"Information Sharing","slug":"information-sharing"},{"name":"Managed Service","slug":"managed-service"},{"name":"Podcast","slug":"podcast"},{"name":"Policy\/Regulation","slug":"policy-regulation"},{"name":"Report","slug":"report"},{"name":"Threat Intel","slug":"threat-intel"},{"name":"Tool","slug":"tool"},{"name":"Training","slug":"training"},{"name":"Video","slug":"video"},{"name":"Website","slug":"website"},{"name":"Website Article(s)","slug":"website-article"},{"name":"White Paper","slug":"white-paper"}],"searchColumn":"hf_tax_resource_type"},"tax_resource_org":{"taxonomy":"resource_org","heading":"Org","terms":[{"name":"Australian Government","slug":"australian-government"},{"name":"CIS","slug":"cis"},{"name":"CISA","slug":"cisa"},{"name":"Department of Home Affairs","slug":"department-of-home-affairs"},{"name":"FBI","slug":"fbi"},{"name":"First","slug":"first"},{"name":"Health-ISAC","slug":"health-isac"},{"name":"HHS","slug":"hhs"},{"name":"HSCC","slug":"hscc"},{"name":"Institute for Security and Technology","slug":"institute-for-security-and-technology"},{"name":"International Medical Device Regulators Forum","slug":"international-medical-device-regulators-forum"},{"name":"Mass Digital Health","slug":"mass-digital-health"},{"name":"MITRE","slug":"mitre"},{"name":"NIST","slug":"nist"},{"name":"Office of the Director of National Intelligence","slug":"office-of-the-director-of-national-intelligence"},{"name":"PHE","slug":"phe"},{"name":"SANS","slug":"sans"},{"name":"SEI","slug":"sei"}],"searchColumn":"hf_tax_resource_org"},"tax_resource_source":{"taxonomy":"resource_source","heading":"Org Type","terms":[{"name":"Education","slug":"education"},{"name":"Government","slug":"government"},{"name":"Non-Profit","slug":"non-profit"}],"searchColumn":"hf_tax_resource_source"}}" data-order="[[2, "desc"]]">
标题 总结 最后修改 角色 阶段 资源类型 Org 组织类型 高频:税收的作用 心力衰竭:税收:nist_phase 心力衰竭:税收:resource_type 心力衰竭:税收:resource_org 心力衰竭:税收:resource_source
在ATT&CK Ransomware技术

列表ransomware技术、软件和组目前在横切ATT&CK记录。

2023年1月23日 , ,, it-cybersecurity-practitioner技术主管 确定保护反应 工具 主教法冠 非营利性的
# StopRansomware:蜂巢Ransomware

网络安全与基础设施安全机构(CISA)警报(aa22 - 321 a);使用斜方对抗的战术、技术和常识(ATT&CK®)框架,描述了战术,技术和程序(ttp)所使用的网络罪犯的目标在医疗保健和公共卫生(HPH)。

2022年11月30日 , ,, , it-cybersecurity-practitioner技术主管 确定保护反应 咨询医生 中钢协 政府
11的策略,一个世界级的网络安全行动中心

斜接十策略的一个世界级的CSOC书,描述详细的策略,包括他们如何横切元素的人,过程,和技术来构建、管理和改善CSOC。

2022年9月23日 , ,,, , it-cybersecurity-practitioner技术主管 检测识别保护反应 最佳实践文档 主教法冠 非营利性的
医疗行业网络安全实践:管理威胁和保护病人

资源提供医疗行业网络安全最佳实践:管理威胁和保护病人(HICP)。

2022年9月23日 技术主管 保护 最佳实践 美国卫生和公众服务部 政府
横切系统工程指南

横切系统工程指南,或凹陷,传达了斜方公司的积累智慧在一个广泛的系统工程subjects-suffimanbetx客户端首页cient理解学科的本质,将这些知识转化为实践自己的工作环境。

2022年9月21日 , ,, it-cybersecurity-practitioner技术主管 最佳实践书医生 主教法冠 非营利性的
中钢协简报Ransomware上升威胁资产

推荐的行动和资源,关键基础设施实体ransomware应该实现降低风险。

2022年9月21日 , , it-cybersecurity-practitioner技术主管 保护反应 简报 中钢协 政府
网络威胁情报

资源,为组织提供洞察最新的威胁和了解对手。

2022年9月21日 , , ,, ,, , it-cybersecurity-practitioner技术主管 确定保护 咨询医生website-article 中钢协横切nist 政府非营利
设计网络弹性系统(NIST SP 800 - 160卷。2)

系统安全工程的方法;定义网络弹性预测的能力,承受,恢复,和适应不利的条件下,压力,攻击,或妥协的网络资源。

2022年9月21日 , , it-cybersecurity-practitioner技术主管 保护 最佳实践文档 nist 政府
405年美国卫生和公众服务部(d)调整医疗保健行业的安全方法

提供积蓄一致同意的原则、实践和方法,旨在提高意识,提供审查网络安全实践,对缓解当前的一致性和移动组织最相关的网络安全威胁HPH部门

2022年9月21日 ,, ,,,, 商业领袖it-cybersecurity-practitioner技术主管 检测识别保护恢复回应 网站 美国卫生和公众服务部 政府
王冠分析(CJA)

王冠分析(CJA)是一个过程对于识别那些最关键的网络资产来实现一个组织的关键目标,使组织优先和有限的资源有效地申请网络弹性在重大网络攻击。

2022年9月19日 ,, 商业领袖 识别 cybersecurity-assessment文档工具 主教法冠 非营利性的
蜂巢Ransomware

蜂巢是异常积极,追求金钱ransomware小组来维护那些历史上经常有针对性的医疗组织复杂的功能。卫生部门网络安全协调中心(正)建议卫生保健和公共卫生(HPH)部门是意识到自己的操作和应用适当的网络安全原则和实践中找到这个文档在捍卫他们的基础设施和数据与妥协。

2022年5月17日 ,, , , 商业领袖it-cybersecurity-practitioner技术主管 确定保护 笔记中分析报告 美国卫生和公众服务部 政府
NISTIR 8374 - Ransomware风险管理:网络安全框架配置文件

包含了从早期的草稿和反馈是基于整体网络安全框架1.1版。它可以用作指导管理ransomware的风险事件,包括帮助评估一个组织的准备应对水平ransomware威胁和应对事件的潜在后果。

2022年3月1日 ,, ,,,, 商业领袖it-cybersecurity-practitioner技术主管 检测识别保护恢复回应 医生 nist 非营利性的
Threat-Informed网络安全操作医疗交付组织

指南为HDO成熟的网络防御能力。

2021年11月29日 ,, 商业领袖it-cybersecurity-practitioner技术主管 识别 医生 主教法冠 非营利性的
网络操作快速评估(科拉)

一个轻量级的评估工具用来评估你的整体网络安全操作和基础设施。

2021年11月29日 , , 商业领袖技术主管 识别 文档工具 主教法冠 非营利性的
部署网络分析

分析的知识库由斜方基于横切ATT&CK对手模型。

2021年的11月5日 it-cybersecurity-practitioner 检测 医生 主教法冠 非营利性的
检测网络事件

如何设置现场检测的概述,以及如何收集正确的数据点。

2021年8月29日 it-cybersecurity-practitioner 检测 医生 主教法冠 非营利性的
中钢协Ransomware资源中心

中钢协的集合网络安全服务可以帮助组织识别、保护和应对ransomware威胁。

2021年7月19日 ,, ,, ,,, 商业领袖it-cybersecurity-practitioner技术主管 确定保护反应 最佳实践文档培训website-article 中钢协 政府
设计防御

NIST的参考设计侧重于详细的方法和潜在的工具集,可以检测,减轻,包含数据完整性事件的组件企业网络。

2021年7月15日 , ,,,, ,, it-cybersecurity-practitioner技术主管 检测识别保护恢复回应 最佳实践文档website-article nist 政府
标题应用CVSS医疗设备

CVSS标题包含一套结构化的问题和相应的决策流程图,以及医疗设备具体的例子和指导,帮助评估医疗设备漏洞在一个一致的和标准化的方式。

2021年7月7日 , it-cybersecurity-practitioner技术主管 识别 医生 主教法冠 非营利性的
零信任体系结构(ZTA)

ZTA科技观察家报告探讨了技术发展的现状,并提供背景、适用性和福利组织,突出的挑战和问题,和建议。

2021年7月6日 ,, 商业领袖it-cybersecurity-practitioner技术主管 保护 医生 主教法冠 非营利性的
数据完整性:康复Ransomware和其他破坏性事件

参考设计,使用商用技术开发的解决方案,可以帮助一个组织恢复ransomware或其他破坏性事件。

2021年6月4日 , , , it-cybersecurity-practitioner技术主管 恢复反应 最佳实践website-article nist 政府
数据完整性:识别和保护资产对Ransomware和其他破坏性事件

参考设计,使用商用技术开发的解决方案可以帮助组织识别和保护关键资产免受ransomware或其他破坏性事件。

2021年6月4日 , , it-cybersecurity-practitioner技术主管 确定保护 最佳实践 nist 政府
事故防范和应对

事件的防范和应对方面的考虑,可以帮助健康交付组织(HDOs)和其他利益相关者理解角色和职责之前,期间和之后的网络事件。

2021年6月4日 , ,,,, , 商业领袖技术主管 检测识别保护恢复回应 医生website-article 主教法冠 非营利性的
卫生信息共享和分析中心(H-ISAC)

H-ISAC,健康信息共享和分析中心,是一个全球性的,非营利性,会员推动型组织提供医疗利益相关者信任社区和论坛为协调、合作和分享重要的物理和网络威胁的情报和最佳实践。

2021年6月4日 , ,, it-cybersecurity-practitioner技术主管 保护 信息共享threat-intel website-article health-isac 非营利性的
Ransomware是什么,要做什么

网络安全与基础设施安全机构(CISA) ransomware概述,它是什么,该做什么。

2021年6月4日 , it-cybersecurity-practitioner技术主管 保护 简报 中钢协 政府
中钢协网络资源中心

中钢协网络安全服务的集合,帮助更广泛的网络安全社区获得可见性与脆弱的趋势,对抗性的活动,有效的缓解措施更好的保护他们的网络。

2021年6月4日 ,, , ,,, 商业领袖it-cybersecurity-practitioner技术主管 确定保护 cybersecurity-assessment doc工具website-article 中钢协 政府
医疗设备网络安全的原则和实践

国际医疗器械监管机构论坛指导文档提供一般原则和最佳实践
促进国际医疗器械监管网络安全市场上市后。

2021年6月4日 , ,,,, 商业领袖技术主管 检测识别保护恢复回应 最佳实践 international-medical-device-regulators-forum 非营利性的
研讨会:打击Ransomware

中钢协网络研讨会:提供技术的概述普遍ransomware演员,他们的目标,并提供建议组织如何抵御威胁。

2021年6月4日 , it-cybersecurity-practitioner技术主管 保护 视频 中钢协 政府
用户意识培训

如何建立一个用户意识的概述培训项目。认真实践有助于教育最终用户是有效的网络传感器。

2021年6月4日 , , ,, 商业领袖技术主管 检测保护 最佳实践文档份白皮书 主教法冠 非营利性的
美国计算机紧急响应小组(US - cert)

us - cert负责分析和减少网络威胁,漏洞,传播网络威胁的警告信息,协调事件反应活动。

2021年6月4日 ,, 商业领袖it-cybersecurity-practitioner技术主管 保护 咨询 中钢协 政府
停止,网络钓鱼

学习钓鱼是什么以及如何发现和阻止这些攻击,无论你是在工作还是在家。

2021年6月4日 it-cybersecurity-practitioner 保护 简报 非营利性的
SEI网络分钟:减轻Ransomware

在这个软件工程研究所(SEI)网络分钟,Rotem格特曼减轻Ransomware讨论”。

2021年6月4日 ,, 商业领袖it-cybersecurity-practitioner技术主管 检测 视频 sei 教育
安全引物——Ransomware

中心网络安全白皮书ransomware。

2021年6月4日 , , 商业领袖技术主管 确定保护 医生 独联体 非营利性的
无:互联网风暴中心(ISC)

无网络风暴中心提供免费的分析和预警服务成千上万的互联网用户和组织。

2021年6月4日 , , it-cybersecurity-practitioner技术主管 识别 简报信息共享 教育
标题应用CVSS医疗设备

斜方开发了一个标题,提供指导如何分析师可以利用CVSS作为风险评估的一部分,医疗设备。

2021年6月4日 , ,, it-cybersecurity-practitioner技术主管 识别 cybersecurity-assessment文档工具 主教法冠 非营利性的
Ransomware:事实、威胁和对策

网络安全中心博客ransomware事实,威胁和对策。

2021年6月4日 , it-cybersecurity-practitioner技术主管 保护 简报 独联体 非营利性的
Ransomware保护和响应

NIST资源准备ransomware组织攻击的技巧和策略。

2021年6月4日 ,, , , 商业领袖it-cybersecurity-practitioner技术主管 保护反应 简报的视频 nist 政府
Ransomware指导和资源

收集网络安全与基础设施安全机构(CISA) ransomware指导和资源。

2021年6月4日 ,, 商业领袖 最佳实践简报website-article 中钢协 政府
Ransomware HIPAA简报

卫生和人类服务部Ransomware HIPAA简报。

2021年6月4日 ,, , 商业领袖it-cybersecurity-practitioner技术主管 保护 文档资料 美国卫生和公众服务部 政府
Ransomware和背

卫生和人类服务部民权办公室介绍Ransomware预防、恢复和违约风险评估。

2021年6月4日 , , it-cybersecurity-practitioner技术主管 保护恢复 医生 美国卫生和公众服务部 政府
Ransomware活动针对医疗保健和公共卫生部门

网络安全与基础设施安全机构(CISA)警报(aa20 - 302 a);使用斜方对抗的战术、技术和常识(ATT&CK®)框架,描述了战术,技术和程序(ttp)所使用的网络罪犯的目标在医疗保健和公共卫生(HPH)。

2021年6月4日 , , it-cybersecurity-practitioner技术主管 咨询医生 中钢协 政府
从Ransomware保护数据和其他数据丢失事件

国家标准与技术研究院(NIST)白皮书提供建议,协助管理服务提供商(议员)从ransomware保护数据和其他数据丢失事件。

2021年6月4日 , , it-cybersecurity-practitioner技术主管 保护 最佳实践文档 nist 政府
防止Ransomware

网络安全与基础设施安全机构(CISA)安全时间(st19 - 001);防止ransomware。

2021年6月4日 ,, , , 商业领袖it-cybersecurity-practitioner技术主管 保护反应 最佳实践website-article 中钢协 政府
访谈内容:网络和供应链威胁到卫生保健部门

战略项目主任马修·Halvorsen成都市的供应链和网络部门,最近与格雷戈里·加西亚坐下,卫生部门的执行主任网络安全协调委员会,对当前音频采访威胁医疗部门。

2021年6月4日 ,, 商业领袖it-cybersecurity-practitioner技术主管 播客 office-of-the-director-of-national-intelligence 政府
对美国医院免费恶意域名屏蔽和报告

中心的网络安全概述®(CIS®),恶意域名屏蔽和报告(MDBR)服务提供所有公共和私人医院及相关医疗机构在美国。该服务提供了额外的一层网络安全保护证明,有效,且易于部署。

2021年6月4日 , 技术主管 确定保护 托管的服务 独联体 非营利性的
NIST网络安全框架

美国国家标准与技术研究院(NIST)网络安全框架是自愿指导旨在帮助组织更好地管理和降低网络安全风险。

2021年6月4日 ,, ,,,, , 商业领袖it-cybersecurity-practitioner技术主管 检测识别保护恢复回应 最佳实践website-article nist 政府
MS-ISAC Ransomware指南

Ransomware最佳实践和推荐是基于从网络和基础设施运营见解安全局(CISA)和多个信息共享和分析中心(MS-ISAC)。

2021年6月4日 , ,,, , it-cybersecurity-practitioner技术主管 检测保护恢复反应 最佳实践文档 中钢协 政府
锁定:应对澳大利亚ransomware威胁

工业咨询委员会提出了实际案例研究和提供建议所有澳大利亚人如何最好的保护自己免受ransomware攻击。适用于任何国家的建议。

2021年6月4日 ,, ,, , , 商业领袖it-cybersecurity-practitioner技术主管 检测识别保护 咨询医生 澳大利亚政府department-of-home-affairs 政府
OCR法律、法规执行

法律法规适用于项目、服务和活动收到美国卫生和公众服务部联邦财政援助。

2021年6月4日 , 商业领袖技术主管 政策规定 美国卫生和公众服务部 政府
见解Ransomware爆发

三个步骤,任何组织都可以对ransomware管理风险。

2021年6月4日 , ,, , 商业领袖技术主管 检测保护恢复 咨询医生 中钢协 政府
从Ransomware如何保护你的网络吗

文档,提供一个聚合的现有联邦政府和私人企业的最佳实践和缓解策略集中在预防和应对ransomware事件。

2021年6月4日 , , , it-cybersecurity-practitioner技术主管 保护反应 咨询医生 美国联邦调查局 政府
如何解决Ransomware袭击的威胁

教育视频就如何解决ransomware攻击的威胁。

2021年6月4日 ,, ,, 商业领袖it-cybersecurity-practitioner技术主管 检测保护反应 视频 中钢协 政府
卫生部门网络安全协调中心(正)主页

卫生部门网络安全协调中心的集合(正)资源来帮助保护至关重要,医药相关信息,确保网络安全信息共享协调控制整个卫生和公共卫生部门(HPH)。

2021年6月4日 , it-cybersecurity-practitioner技术主管 保护 信息共享 美国卫生和公众服务部 政府
卫生部门协调委员会

报告调查了影响医疗行业的网络安全威胁和漏洞。它探讨了(5)当前的威胁和礼物(10)实践来减轻这些威胁。

2021年6月4日 , , 商业领袖技术主管 保护 最佳实践website-article hscc 非营利性的
医疗保健行业网络安全工作组

医疗保健行业网络安全工作组报告详细的发现医疗行业面临的网络安全风险。

2021年6月4日 , 商业领袖技术主管 简报 板式换热器 政府
联邦调查局:InfraGard门户

InfraGard连接所有者和经营者在向联邦调查局关键基础设施,提供教育、信息共享、网络、和车间对新兴技术和威胁。

2021年6月4日 ,, , , 商业领袖it-cybersecurity-practitioner技术主管 确定保护 信息共享threat-intel 美国联邦调查局 政府
联邦调查局看-张力腿平台:白色的报告

联邦调查局公报包含16孔蒂ransomware袭击针对美国医疗和免疫应答网络,包括执法机构,紧急医疗服务,9-1-1调度中心,城市在去年。

2021年6月4日 ,, 商业领袖it-cybersecurity-practitioner技术主管 保护 咨询 美国联邦调查局 非营利性的
数据完整性:探测和响应Ransomware和其他破坏性事件

参考设计,使用商用技术开发的解决方案,可以帮助一个组织探测和响应对ransomware或其他破坏性事件。

2021年6月4日 , , it-cybersecurity-practitioner技术主管 检测反应 最佳实践 nist 政府
对数字的健康网络安全工具包

教育资源在所有阶段的增长数字医疗公司基本面和网络安全和隐私保护的最佳实践。

2021年6月4日 ,, , , 商业领袖it-cybersecurity-practitioner技术主管 检测保护 最佳实践website-article mass-digital-health 非营利性的
网络安全成熟度模型

概述三个网络安全组织成熟度模型,可以使用基线他们当前的能力与最佳实践。

2021年6月4日 , , ,, 商业领袖技术主管 确定保护 最佳实践cybersecurity-assessment医生 美国卫生和公众服务部 政府
网络桌面演习

网络桌面演习(TTX)是一种方法来评估你的网络反应计划和场景识别你所计划的差距,能发生什么,实践的角色和职责,提高通信在整个组织。

2021年6月4日 , 商业领袖 恢复反应 医生 主教法冠 非营利性的
网络安全指导材料

教育材料专门设计给HIPAA覆盖实体和商业伙伴了解如何应对cyber-related安全事故。

2021年6月4日 , ,,,, ,, 商业领袖技术主管 检测识别保护恢复回应 咨询医生website-article 美国卫生和公众服务部 政府
网络弹性

资源的提供和概述网络弹性及其实现。

2021年6月4日 , 技术主管 保护 cybersecurity-assessment医生 主教法冠 非营利性的
网络弹性评估(CRR)

退休研究中心是一个免费、自愿、非技术性评估来评估一个组织的操作弹性和网络安全实践。

2021年6月4日 , ,, ,, 商业领袖技术主管 确定恢复反应 cybersecurity-assessment doc website-article 中钢协 政府
网络攻击的清单

步骤HIPAA覆盖实体或其商业伙伴(实体)的响应cyber-related安全事件。

2021年6月4日 , , , 商业领袖技术主管 恢复反应 咨询医生 美国卫生和公众服务部 政府
网络评估

概述网络评估方法来支持一个组织的能力识别、保护、和检测网络威胁。

2021年6月4日 ,, , 技术主管 检测识别保护 cybersecurity-assessment医生 主教法冠 非营利性的
普通危险得分系统特殊利益集团(团体)

普通危险得分系统(CVSS)提供了一种方法来捕捉一个漏洞的主要特点和产生一个数值评分反映其严重性。分数可以帮助组织正确评估和优先考虑他们的脆弱性管理流程。

2021年6月4日 ,, it-cybersecurity-practitioner 保护 医生培训website-article 第一个 政府
常见的漏洞和风险敞口(CVE)

CVE®是一个列表的记录每一包含身份证号码,描述,至少有一个公共的参考公开已知的网络安全漏洞。

2021年6月4日 ,, , it-cybersecurity-practitioner 识别 文档工具website-article 主教法冠 政府非营利
打击Ransomware:综合行动框架:从Ransomware工作组主要建议

一个全面的战略框架和建议应对ransomware的急剧增加和不断发展的威胁。

2021年6月4日 ,, ,, 商业领袖 保护恢复反应 咨询的最佳实践文档 institute-for-security-and-technology 非营利性的
中钢协、MS-ISAC NGA & NASCIO建议立即采取行动防止Ransomware攻击

最佳实践概述三个步骤为州和地方合作伙伴对ransomware韧性。

2021年6月4日 , , it-cybersecurity-practitioner技术主管 确定保护 最佳实践 中钢协 政府
火山口

火山口™是一个网络安全框架设计轻松运行自主breach-and-simulation练习。它也可以用来运行手册红色球队活动或自动化事件反应。

2021年5月17日 , , it-cybersecurity-practitioner技术主管 识别 cybersecurity-assessment工具 主教法冠 非营利性的

Pinterest上销

分享这