图书馆资源
| 标题 | 总结 | 最后修改 | 角色 | 阶段 | 资源类型 | Org | 组织类型 | 高频:税收的作用 | 心力衰竭:税收:nist_phase | 心力衰竭:税收:resource_type | 心力衰竭:税收:resource_org | 心力衰竭:税收:resource_source |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 在ATT&CK Ransomware技术 | 列表ransomware技术、软件和组目前在横切ATT&CK记录。 |
2023年1月23日 | 它/网络安全专业人员,技术主管 | 识别,保护,回应 | 工具 | 主教法冠 | 非营利性的 | it-cybersecurity-practitioner技术主管 | 确定保护反应 | 工具 | 主教法冠 | 非营利性的 |
| # StopRansomware:蜂巢Ransomware | 网络安全与基础设施安全机构(CISA)警报(aa22 - 321 a);使用斜方对抗的战术、技术和常识(ATT&CK®)框架,描述了战术,技术和程序(ttp)所使用的网络罪犯的目标在医疗保健和公共卫生(HPH)。 |
2022年11月30日 | 它/网络安全专业人员,技术主管 | 识别,保护,回应 | 咨询,文档 | 中钢协 | 政府 | it-cybersecurity-practitioner技术主管 | 确定保护反应 | 咨询医生 | 中钢协 | 政府 |
| 11的策略,一个世界级的网络安全行动中心 | 斜接十策略的一个世界级的CSOC书,描述详细的策略,包括他们如何横切元素的人,过程,和技术来构建、管理和改善CSOC。 |
2022年9月23日 | 它/网络安全专业人员,技术主管 | 检测,识别,保护,回应 | 最佳实践,文档 | 主教法冠 | 非营利性的 | it-cybersecurity-practitioner技术主管 | 检测识别保护反应 | 最佳实践文档 | 主教法冠 | 非营利性的 |
| 医疗行业网络安全实践:管理威胁和保护病人 | 资源提供医疗行业网络安全最佳实践:管理威胁和保护病人(HICP)。 |
2022年9月23日 | 技术主管 | 保护 | 最佳实践 | 美国卫生和公众服务部 | 政府 | 技术主管 | 保护 | 最佳实践 | 美国卫生和公众服务部 | 政府 |
| 横切系统工程指南 | 横切系统工程指南,或凹陷,传达了斜方公司的积累智慧在一个广泛的系统工程subjects-suffimanbetx客户端首页cient理解学科的本质,将这些知识转化为实践自己的工作环境。 |
2022年9月21日 | 它/网络安全专业人员,技术主管 | 最佳实践,书,文档 | 主教法冠 | 非营利性的 | it-cybersecurity-practitioner技术主管 | 最佳实践书医生 | 主教法冠 | 非营利性的 | ||
| 中钢协简报Ransomware上升威胁资产 | 推荐的行动和资源,关键基础设施实体ransomware应该实现降低风险。 |
2022年9月21日 | 它/网络安全专业人员,技术主管 | 保护,回应 | 简报 | 中钢协 | 政府 | it-cybersecurity-practitioner技术主管 | 保护反应 | 简报 | 中钢协 | 政府 |
| 网络威胁情报 | 资源,为组织提供洞察最新的威胁和了解对手。 |
2022年9月21日 | 它/网络安全专业人员,技术主管 | 识别,保护 | 咨询,文档,网站的文章(s) | 中钢协,主教法冠,NIST | 政府,非营利性的 | it-cybersecurity-practitioner技术主管 | 确定保护 | 咨询医生website-article | 中钢协横切nist | 政府非营利 |
| 设计网络弹性系统(NIST SP 800 - 160卷。2) | 系统安全工程的方法;定义网络弹性预测的能力,承受,恢复,和适应不利的条件下,压力,攻击,或妥协的网络资源。 |
2022年9月21日 | 它/网络安全专业人员,技术主管 | 保护 | 最佳实践,文档 | NIST | 政府 | it-cybersecurity-practitioner技术主管 | 保护 | 最佳实践文档 | nist | 政府 |
| 405年美国卫生和公众服务部(d)调整医疗保健行业的安全方法 | 提供积蓄一致同意的原则、实践和方法,旨在提高意识,提供审查网络安全实践,对缓解当前的一致性和移动组织最相关的网络安全威胁HPH部门 |
2022年9月21日 | 商业领袖,它/网络安全专业人员,技术主管 | 检测,识别,保护,恢复,回应 | 网站 | 美国卫生和公众服务部 | 政府 | 商业领袖it-cybersecurity-practitioner技术主管 | 检测识别保护恢复回应 | 网站 | 美国卫生和公众服务部 | 政府 |
| 王冠分析(CJA) | 王冠分析(CJA)是一个过程对于识别那些最关键的网络资产来实现一个组织的关键目标,使组织优先和有限的资源有效地申请网络弹性在重大网络攻击。 |
2022年9月19日 | 商业领袖 | 识别 | 网络安全评估,文档,工具 | 主教法冠 | 非营利性的 | 商业领袖 | 识别 | cybersecurity-assessment文档工具 | 主教法冠 | 非营利性的 |
| 蜂巢Ransomware | 蜂巢是异常积极,追求金钱ransomware小组来维护那些历史上经常有针对性的医疗组织复杂的功能。卫生部门网络安全协调中心(正)建议卫生保健和公共卫生(HPH)部门是意识到自己的操作和应用适当的网络安全原则和实践中找到这个文档在捍卫他们的基础设施和数据与妥协。 |
2022年5月17日 | 商业领袖,它/网络安全专业人员,技术主管 | 识别,保护 | 分析师指出,报告 | 美国卫生和公众服务部 | 政府 | 商业领袖it-cybersecurity-practitioner技术主管 | 确定保护 | 笔记中分析报告 | 美国卫生和公众服务部 | 政府 |
| NISTIR 8374 - Ransomware风险管理:网络安全框架配置文件 | 包含了从早期的草稿和反馈是基于整体网络安全框架1.1版。它可以用作指导管理ransomware的风险事件,包括帮助评估一个组织的准备应对水平ransomware威胁和应对事件的潜在后果。 |
2022年3月1日 | 商业领袖,它/网络安全专业人员,技术主管 | 检测,识别,保护,恢复,回应 | 文档 | NIST | 非营利性的 | 商业领袖it-cybersecurity-practitioner技术主管 | 检测识别保护恢复回应 | 医生 | nist | 非营利性的 |
| Threat-Informed网络安全操作医疗交付组织 | 指南为HDO成熟的网络防御能力。 |
2021年11月29日 | 商业领袖,它/网络安全专业人员,技术主管 | 识别 | 文档 | 主教法冠 | 非营利性的 | 商业领袖it-cybersecurity-practitioner技术主管 | 识别 | 医生 | 主教法冠 | 非营利性的 |
| 网络操作快速评估(科拉) | 一个轻量级的评估工具用来评估你的整体网络安全操作和基础设施。 |
2021年11月29日 | 商业领袖,技术主管 | 识别 | 文档,工具 | 主教法冠 | 非营利性的 | 商业领袖技术主管 | 识别 | 文档工具 | 主教法冠 | 非营利性的 |
| 部署网络分析 | 分析的知识库由斜方基于横切ATT&CK对手模型。 |
2021年的11月5日 | 它/网络安全专业人员 | 检测 | 文档 | 主教法冠 | 非营利性的 | it-cybersecurity-practitioner | 检测 | 医生 | 主教法冠 | 非营利性的 |
| 检测网络事件 | 如何设置现场检测的概述,以及如何收集正确的数据点。 |
2021年8月29日 | 它/网络安全专业人员 | 检测 | 文档 | 主教法冠 | 非营利性的 | it-cybersecurity-practitioner | 检测 | 医生 | 主教法冠 | 非营利性的 |
| 中钢协Ransomware资源中心 | 中钢协的集合网络安全服务可以帮助组织识别、保护和应对ransomware威胁。 |
2021年7月19日 | 商业领袖,它/网络安全专业人员,技术主管 | 识别,保护,回应 | 最佳实践,文档,培训,网站的文章(s) | 中钢协 | 政府 | 商业领袖it-cybersecurity-practitioner技术主管 | 确定保护反应 | 最佳实践文档培训website-article | 中钢协 | 政府 |
| 设计防御 | NIST的参考设计侧重于详细的方法和潜在的工具集,可以检测,减轻,包含数据完整性事件的组件企业网络。 |
2021年7月15日 | 它/网络安全专业人员,技术主管 | 检测,识别,保护,恢复,回应 | 最佳实践,文档,网站的文章(s) | NIST | 政府 | it-cybersecurity-practitioner技术主管 | 检测识别保护恢复回应 | 最佳实践文档website-article | nist | 政府 |
| 标题应用CVSS医疗设备 | CVSS标题包含一套结构化的问题和相应的决策流程图,以及医疗设备具体的例子和指导,帮助评估医疗设备漏洞在一个一致的和标准化的方式。 |
2021年7月7日 | 它/网络安全专业人员,技术主管 | 识别 | 文档 | 主教法冠 | 非营利性的 | it-cybersecurity-practitioner技术主管 | 识别 | 医生 | 主教法冠 | 非营利性的 |
| 零信任体系结构(ZTA) | ZTA科技观察家报告探讨了技术发展的现状,并提供背景、适用性和福利组织,突出的挑战和问题,和建议。 |
2021年7月6日 | 商业领袖,它/网络安全专业人员,技术主管 | 保护 | 文档 | 主教法冠 | 非营利性的 | 商业领袖it-cybersecurity-practitioner技术主管 | 保护 | 医生 | 主教法冠 | 非营利性的 |
| 数据完整性:康复Ransomware和其他破坏性事件 | 参考设计,使用商用技术开发的解决方案,可以帮助一个组织恢复ransomware或其他破坏性事件。 |
2021年6月4日 | 它/网络安全专业人员,技术主管 | 恢复,回应 | 最佳实践,网站的文章(s) | NIST | 政府 | it-cybersecurity-practitioner技术主管 | 恢复反应 | 最佳实践website-article | nist | 政府 |
| 数据完整性:识别和保护资产对Ransomware和其他破坏性事件 | 参考设计,使用商用技术开发的解决方案可以帮助组织识别和保护关键资产免受ransomware或其他破坏性事件。 |
2021年6月4日 | 它/网络安全专业人员,技术主管 | 识别,保护 | 最佳实践 | NIST | 政府 | it-cybersecurity-practitioner技术主管 | 确定保护 | 最佳实践 | nist | 政府 |
| 事故防范和应对 | 事件的防范和应对方面的考虑,可以帮助健康交付组织(HDOs)和其他利益相关者理解角色和职责之前,期间和之后的网络事件。 |
2021年6月4日 | 商业领袖,技术主管 | 检测,识别,保护,恢复,回应 | 文档,网站的文章(s) | 主教法冠 | 非营利性的 | 商业领袖技术主管 | 检测识别保护恢复回应 | 医生website-article | 主教法冠 | 非营利性的 |
| 卫生信息共享和分析中心(H-ISAC) | H-ISAC,健康信息共享和分析中心,是一个全球性的,非营利性,会员推动型组织提供医疗利益相关者信任社区和论坛为协调、合作和分享重要的物理和网络威胁的情报和最佳实践。 |
2021年6月4日 | 它/网络安全专业人员,技术主管 | 保护 | 信息共享,英特尔威胁,网站的文章(s) | Health-ISAC | 非营利性的 | it-cybersecurity-practitioner技术主管 | 保护 | 信息共享threat-intel website-article | health-isac | 非营利性的 |
| Ransomware是什么,要做什么 | 网络安全与基础设施安全机构(CISA) ransomware概述,它是什么,该做什么。 |
2021年6月4日 | 它/网络安全专业人员,技术主管 | 保护 | 简报 | 中钢协 | 政府 | it-cybersecurity-practitioner技术主管 | 保护 | 简报 | 中钢协 | 政府 |
| 中钢协网络资源中心 | 中钢协网络安全服务的集合,帮助更广泛的网络安全社区获得可见性与脆弱的趋势,对抗性的活动,有效的缓解措施更好的保护他们的网络。 |
2021年6月4日 | 商业领袖,它/网络安全专业人员,技术主管 | 识别,保护 | 网络安全评估,文档,工具,网站的文章(s) | 中钢协 | 政府 | 商业领袖it-cybersecurity-practitioner技术主管 | 确定保护 | cybersecurity-assessment doc工具website-article | 中钢协 | 政府 |
| 医疗设备网络安全的原则和实践 | 国际医疗器械监管机构论坛指导文档提供一般原则和最佳实践 |
2021年6月4日 | 商业领袖,技术主管 | 检测,识别,保护,恢复,回应 | 最佳实践 | 国际医疗器械监管机构论坛 | 非营利性的 | 商业领袖技术主管 | 检测识别保护恢复回应 | 最佳实践 | international-medical-device-regulators-forum | 非营利性的 |
| 研讨会:打击Ransomware | 中钢协网络研讨会:提供技术的概述普遍ransomware演员,他们的目标,并提供建议组织如何抵御威胁。 |
2021年6月4日 | 它/网络安全专业人员,技术主管 | 保护 | 视频 | 中钢协 | 政府 | it-cybersecurity-practitioner技术主管 | 保护 | 视频 | 中钢协 | 政府 |
| 用户意识培训 | 如何建立一个用户意识的概述培训项目。认真实践有助于教育最终用户是有效的网络传感器。 |
2021年6月4日 | 商业领袖,技术主管 | 检测,保护 | 最佳实践,文档,白皮书 | 主教法冠 | 非营利性的 | 商业领袖技术主管 | 检测保护 | 最佳实践文档份白皮书 | 主教法冠 | 非营利性的 |
| 美国计算机紧急响应小组(US - cert) | us - cert负责分析和减少网络威胁,漏洞,传播网络威胁的警告信息,协调事件反应活动。 |
2021年6月4日 | 商业领袖,它/网络安全专业人员,技术主管 | 保护 | 咨询 | 中钢协 | 政府 | 商业领袖it-cybersecurity-practitioner技术主管 | 保护 | 咨询 | 中钢协 | 政府 |
| 停止,网络钓鱼 | 学习钓鱼是什么以及如何发现和阻止这些攻击,无论你是在工作还是在家。 |
2021年6月4日 | 它/网络安全专业人员 | 保护 | 简报 | 无 | 非营利性的 | it-cybersecurity-practitioner | 保护 | 简报 | 无 | 非营利性的 |
| SEI网络分钟:减轻Ransomware | 在这个软件工程研究所(SEI)网络分钟,Rotem格特曼减轻Ransomware讨论”。 |
2021年6月4日 | 商业领袖,它/网络安全专业人员,技术主管 | 检测 | 视频 | SEI | 教育 | 商业领袖it-cybersecurity-practitioner技术主管 | 检测 | 视频 | sei | 教育 |
| 安全引物——Ransomware | 中心网络安全白皮书ransomware。 |
2021年6月4日 | 商业领袖,技术主管 | 识别,保护 | 文档 | 独联体 | 非营利性的 | 商业领袖技术主管 | 确定保护 | 医生 | 独联体 | 非营利性的 |
| 无:互联网风暴中心(ISC) | 无网络风暴中心提供免费的分析和预警服务成千上万的互联网用户和组织。 |
2021年6月4日 | 它/网络安全专业人员,技术主管 | 识别 | 简报,信息共享 | 无 | 教育 | it-cybersecurity-practitioner技术主管 | 识别 | 简报信息共享 | 无 | 教育 |
| 标题应用CVSS医疗设备 | 斜方开发了一个标题,提供指导如何分析师可以利用CVSS作为风险评估的一部分,医疗设备。 |
2021年6月4日 | 它/网络安全专业人员,技术主管 | 识别 | 网络安全评估,文档,工具 | 主教法冠 | 非营利性的 | it-cybersecurity-practitioner技术主管 | 识别 | cybersecurity-assessment文档工具 | 主教法冠 | 非营利性的 |
| Ransomware:事实、威胁和对策 | 网络安全中心博客ransomware事实,威胁和对策。 |
2021年6月4日 | 它/网络安全专业人员,技术主管 | 保护 | 简报 | 独联体 | 非营利性的 | it-cybersecurity-practitioner技术主管 | 保护 | 简报 | 独联体 | 非营利性的 |
| Ransomware保护和响应 | NIST资源准备ransomware组织攻击的技巧和策略。 |
2021年6月4日 | 商业领袖,它/网络安全专业人员,技术主管 | 保护,回应 | 简报,视频 | NIST | 政府 | 商业领袖it-cybersecurity-practitioner技术主管 | 保护反应 | 简报的视频 | nist | 政府 |
| Ransomware指导和资源 | 收集网络安全与基础设施安全机构(CISA) ransomware指导和资源。 |
2021年6月4日 | 商业领袖 | 最佳实践,简报,网站的文章(s) | 中钢协 | 政府 | 商业领袖 | 最佳实践简报website-article | 中钢协 | 政府 | ||
| Ransomware HIPAA简报 | 卫生和人类服务部Ransomware HIPAA简报。 |
2021年6月4日 | 商业领袖,它/网络安全专业人员,技术主管 | 保护 | 文档,简报 | 美国卫生和公众服务部 | 政府 | 商业领袖it-cybersecurity-practitioner技术主管 | 保护 | 文档资料 | 美国卫生和公众服务部 | 政府 |
| Ransomware和背 | 卫生和人类服务部民权办公室介绍Ransomware预防、恢复和违约风险评估。 |
2021年6月4日 | 它/网络安全专业人员,技术主管 | 保护,恢复 | 文档 | 美国卫生和公众服务部 | 政府 | it-cybersecurity-practitioner技术主管 | 保护恢复 | 医生 | 美国卫生和公众服务部 | 政府 |
| Ransomware活动针对医疗保健和公共卫生部门 | 网络安全与基础设施安全机构(CISA)警报(aa20 - 302 a);使用斜方对抗的战术、技术和常识(ATT&CK®)框架,描述了战术,技术和程序(ttp)所使用的网络罪犯的目标在医疗保健和公共卫生(HPH)。 |
2021年6月4日 | 它/网络安全专业人员,技术主管 | 咨询,文档 | 中钢协 | 政府 | it-cybersecurity-practitioner技术主管 | 咨询医生 | 中钢协 | 政府 | ||
| 从Ransomware保护数据和其他数据丢失事件 | 国家标准与技术研究院(NIST)白皮书提供建议,协助管理服务提供商(议员)从ransomware保护数据和其他数据丢失事件。 |
2021年6月4日 | 它/网络安全专业人员,技术主管 | 保护 | 最佳实践,文档 | NIST | 政府 | it-cybersecurity-practitioner技术主管 | 保护 | 最佳实践文档 | nist | 政府 |
| 防止Ransomware | 网络安全与基础设施安全机构(CISA)安全时间(st19 - 001);防止ransomware。 |
2021年6月4日 | 商业领袖,它/网络安全专业人员,技术主管 | 保护,回应 | 最佳实践,网站的文章(s) | 中钢协 | 政府 | 商业领袖it-cybersecurity-practitioner技术主管 | 保护反应 | 最佳实践website-article | 中钢协 | 政府 |
| 访谈内容:网络和供应链威胁到卫生保健部门 | 战略项目主任马修·Halvorsen成都市的供应链和网络部门,最近与格雷戈里·加西亚坐下,卫生部门的执行主任网络安全协调委员会,对当前音频采访威胁医疗部门。 |
2021年6月4日 | 商业领袖,它/网络安全专业人员,技术主管 | 播客 | 国家情报总监办公室 | 政府 | 商业领袖it-cybersecurity-practitioner技术主管 | 播客 | office-of-the-director-of-national-intelligence | 政府 | ||
| 对美国医院免费恶意域名屏蔽和报告 | 中心的网络安全概述®(CIS®),恶意域名屏蔽和报告(MDBR)服务提供所有公共和私人医院及相关医疗机构在美国。该服务提供了额外的一层网络安全保护证明,有效,且易于部署。 |
2021年6月4日 | 技术主管 | 识别,保护 | 管理服务 | 独联体 | 非营利性的 | 技术主管 | 确定保护 | 托管的服务 | 独联体 | 非营利性的 |
| NIST网络安全框架 | 美国国家标准与技术研究院(NIST)网络安全框架是自愿指导旨在帮助组织更好地管理和降低网络安全风险。 |
2021年6月4日 | 商业领袖,它/网络安全专业人员,技术主管 | 检测,识别,保护,恢复,回应 | 最佳实践,网站的文章(s) | NIST | 政府 | 商业领袖it-cybersecurity-practitioner技术主管 | 检测识别保护恢复回应 | 最佳实践website-article | nist | 政府 |
| MS-ISAC Ransomware指南 | Ransomware最佳实践和推荐是基于从网络和基础设施运营见解安全局(CISA)和多个信息共享和分析中心(MS-ISAC)。 |
2021年6月4日 | 它/网络安全专业人员,技术主管 | 检测,保护,恢复,回应 | 最佳实践,文档 | 中钢协 | 政府 | it-cybersecurity-practitioner技术主管 | 检测保护恢复反应 | 最佳实践文档 | 中钢协 | 政府 |
| 锁定:应对澳大利亚ransomware威胁 | 工业咨询委员会提出了实际案例研究和提供建议所有澳大利亚人如何最好的保护自己免受ransomware攻击。适用于任何国家的建议。 |
2021年6月4日 | 商业领袖,它/网络安全专业人员,技术主管 | 检测,识别,保护 | 咨询,文档 | 澳大利亚政府,民政部门 | 政府 | 商业领袖it-cybersecurity-practitioner技术主管 | 检测识别保护 | 咨询医生 | 澳大利亚政府department-of-home-affairs | 政府 |
| OCR法律、法规执行 | 法律法规适用于项目、服务和活动收到美国卫生和公众服务部联邦财政援助。 |
2021年6月4日 | 商业领袖,技术主管 | 政策/法规 | 美国卫生和公众服务部 | 政府 | 商业领袖技术主管 | 政策规定 | 美国卫生和公众服务部 | 政府 | ||
| 见解Ransomware爆发 | 三个步骤,任何组织都可以对ransomware管理风险。 |
2021年6月4日 | 商业领袖,技术主管 | 检测,保护,恢复 | 咨询,文档 | 中钢协 | 政府 | 商业领袖技术主管 | 检测保护恢复 | 咨询医生 | 中钢协 | 政府 |
| 从Ransomware如何保护你的网络吗 | 文档,提供一个聚合的现有联邦政府和私人企业的最佳实践和缓解策略集中在预防和应对ransomware事件。 |
2021年6月4日 | 它/网络安全专业人员,技术主管 | 保护,回应 | 咨询,文档 | 美国联邦调查局 | 政府 | it-cybersecurity-practitioner技术主管 | 保护反应 | 咨询医生 | 美国联邦调查局 | 政府 |
| 如何解决Ransomware袭击的威胁 | 教育视频就如何解决ransomware攻击的威胁。 |
2021年6月4日 | 商业领袖,它/网络安全专业人员,技术主管 | 检测,保护,回应 | 视频 | 中钢协 | 政府 | 商业领袖it-cybersecurity-practitioner技术主管 | 检测保护反应 | 视频 | 中钢协 | 政府 |
| 卫生部门网络安全协调中心(正)主页 | 卫生部门网络安全协调中心的集合(正)资源来帮助保护至关重要,医药相关信息,确保网络安全信息共享协调控制整个卫生和公共卫生部门(HPH)。 |
2021年6月4日 | 它/网络安全专业人员,技术主管 | 保护 | 信息共享 | 美国卫生和公众服务部 | 政府 | it-cybersecurity-practitioner技术主管 | 保护 | 信息共享 | 美国卫生和公众服务部 | 政府 |
| 卫生部门协调委员会 | 报告调查了影响医疗行业的网络安全威胁和漏洞。它探讨了(5)当前的威胁和礼物(10)实践来减轻这些威胁。 |
2021年6月4日 | 商业领袖,技术主管 | 保护 | 最佳实践,网站的文章(s) | HSCC | 非营利性的 | 商业领袖技术主管 | 保护 | 最佳实践website-article | hscc | 非营利性的 |
| 医疗保健行业网络安全工作组 | 医疗保健行业网络安全工作组报告详细的发现医疗行业面临的网络安全风险。 |
2021年6月4日 | 商业领袖,技术主管 | 简报 | 板式换热器 | 政府 | 商业领袖技术主管 | 简报 | 板式换热器 | 政府 | ||
| 联邦调查局:InfraGard门户 | InfraGard连接所有者和经营者在向联邦调查局关键基础设施,提供教育、信息共享、网络、和车间对新兴技术和威胁。 |
2021年6月4日 | 商业领袖,它/网络安全专业人员,技术主管 | 识别,保护 | 信息共享,英特尔威胁 | 美国联邦调查局 | 政府 | 商业领袖it-cybersecurity-practitioner技术主管 | 确定保护 | 信息共享threat-intel | 美国联邦调查局 | 政府 |
| 联邦调查局看-张力腿平台:白色的报告 | 联邦调查局公报包含16孔蒂ransomware袭击针对美国医疗和免疫应答网络,包括执法机构,紧急医疗服务,9-1-1调度中心,城市在去年。 |
2021年6月4日 | 商业领袖,它/网络安全专业人员,技术主管 | 保护 | 咨询 | 美国联邦调查局 | 非营利性的 | 商业领袖it-cybersecurity-practitioner技术主管 | 保护 | 咨询 | 美国联邦调查局 | 非营利性的 |
| 数据完整性:探测和响应Ransomware和其他破坏性事件 | 参考设计,使用商用技术开发的解决方案,可以帮助一个组织探测和响应对ransomware或其他破坏性事件。 |
2021年6月4日 | 它/网络安全专业人员,技术主管 | 检测,回应 | 最佳实践 | NIST | 政府 | it-cybersecurity-practitioner技术主管 | 检测反应 | 最佳实践 | nist | 政府 |
| 对数字的健康网络安全工具包 | 教育资源在所有阶段的增长数字医疗公司基本面和网络安全和隐私保护的最佳实践。 |
2021年6月4日 | 商业领袖,它/网络安全专业人员,技术主管 | 检测,保护 | 最佳实践,网站的文章(s) | 数字医疗质量 | 非营利性的 | 商业领袖it-cybersecurity-practitioner技术主管 | 检测保护 | 最佳实践website-article | mass-digital-health | 非营利性的 |
| 网络安全成熟度模型 | 概述三个网络安全组织成熟度模型,可以使用基线他们当前的能力与最佳实践。 |
2021年6月4日 | 商业领袖,技术主管 | 识别,保护 | 最佳实践,网络安全评估,文档 | 美国卫生和公众服务部 | 政府 | 商业领袖技术主管 | 确定保护 | 最佳实践cybersecurity-assessment医生 | 美国卫生和公众服务部 | 政府 |
| 网络桌面演习 | 网络桌面演习(TTX)是一种方法来评估你的网络反应计划和场景识别你所计划的差距,能发生什么,实践的角色和职责,提高通信在整个组织。 |
2021年6月4日 | 商业领袖 | 恢复,回应 | 文档 | 主教法冠 | 非营利性的 | 商业领袖 | 恢复反应 | 医生 | 主教法冠 | 非营利性的 |
| 网络安全指导材料 | 教育材料专门设计给HIPAA覆盖实体和商业伙伴了解如何应对cyber-related安全事故。 |
2021年6月4日 | 商业领袖,技术主管 | 检测,识别,保护,恢复,回应 | 咨询,文档,网站的文章(s) | 美国卫生和公众服务部 | 政府 | 商业领袖技术主管 | 检测识别保护恢复回应 | 咨询医生website-article | 美国卫生和公众服务部 | 政府 |
| 网络弹性 | 资源的提供和概述网络弹性及其实现。 |
2021年6月4日 | 技术主管 | 保护 | 网络安全评估,文档 | 主教法冠 | 非营利性的 | 技术主管 | 保护 | cybersecurity-assessment医生 | 主教法冠 | 非营利性的 |
| 网络弹性评估(CRR) | 退休研究中心是一个免费、自愿、非技术性评估来评估一个组织的操作弹性和网络安全实践。 |
2021年6月4日 | 商业领袖,技术主管 | 识别,恢复,回应 | 网络安全评估,文档,网站的文章(s) | 中钢协 | 政府 | 商业领袖技术主管 | 确定恢复反应 | cybersecurity-assessment doc website-article | 中钢协 | 政府 |
| 网络攻击的清单 | 步骤HIPAA覆盖实体或其商业伙伴(实体)的响应cyber-related安全事件。 |
2021年6月4日 | 商业领袖,技术主管 | 恢复,回应 | 咨询,文档 | 美国卫生和公众服务部 | 政府 | 商业领袖技术主管 | 恢复反应 | 咨询医生 | 美国卫生和公众服务部 | 政府 |
| 网络评估 | 概述网络评估方法来支持一个组织的能力识别、保护、和检测网络威胁。 |
2021年6月4日 | 技术主管 | 检测,识别,保护 | 网络安全评估,文档 | 主教法冠 | 非营利性的 | 技术主管 | 检测识别保护 | cybersecurity-assessment医生 | 主教法冠 | 非营利性的 |
| 普通危险得分系统特殊利益集团(团体) | 普通危险得分系统(CVSS)提供了一种方法来捕捉一个漏洞的主要特点和产生一个数值评分反映其严重性。分数可以帮助组织正确评估和优先考虑他们的脆弱性管理流程。 |
2021年6月4日 | 它/网络安全专业人员 | 保护 | 文档,培训,网站的文章(s) | 第一个 | 政府 | it-cybersecurity-practitioner | 保护 | 医生培训website-article | 第一个 | 政府 |
| 常见的漏洞和风险敞口(CVE) | CVE®是一个列表的记录每一包含身份证号码,描述,至少有一个公共的参考公开已知的网络安全漏洞。 |
2021年6月4日 | 它/网络安全专业人员 | 识别 | 文档,工具,网站的文章(s) | 主教法冠 | 政府,非营利性的 | it-cybersecurity-practitioner | 识别 | 文档工具website-article | 主教法冠 | 政府非营利 |
| 打击Ransomware:综合行动框架:从Ransomware工作组主要建议 | 一个全面的战略框架和建议应对ransomware的急剧增加和不断发展的威胁。 |
2021年6月4日 | 商业领袖 | 保护,恢复,回应 | 咨询,最佳实践,文档 | 安全技术研究所 | 非营利性的 | 商业领袖 | 保护恢复反应 | 咨询的最佳实践文档 | institute-for-security-and-technology | 非营利性的 |
| 中钢协、MS-ISAC NGA & NASCIO建议立即采取行动防止Ransomware攻击 | 最佳实践概述三个步骤为州和地方合作伙伴对ransomware韧性。 |
2021年6月4日 | 它/网络安全专业人员,技术主管 | 识别,保护 | 最佳实践 | 中钢协 | 政府 | it-cybersecurity-practitioner技术主管 | 确定保护 | 最佳实践 | 中钢协 | 政府 |
| 火山口 | 火山口™是一个网络安全框架设计轻松运行自主breach-and-simulation练习。它也可以用来运行手册红色球队活动或自动化事件反应。 |
2021年5月17日 | 它/网络安全专业人员,技术主管 | 识别 | 网络安全评估,工具 | 主教法冠 | 非营利性的 | it-cybersecurity-practitioner技术主管 | 识别 | cybersecurity-assessment工具 | 主教法冠 | 非营利性的 |
