Inteligența generativă a datelor

Cadrul de inginerie al rezilienței cibernetice de la MITRE se aliniază cu certificatul de model de maturitate cibernetică DoD

Data:

COMUNICAT DE PRESĂ

McLean, Virginia și Bedford, Mass., 25 aprilie 2024 — ale lui MITRE NavigatorTM de Cadrul de Inginerie al Rezilienței Cibernetice (CREF). acum încorporează Departamentul de Apărare al SUA Certificarea modelului de maturitate de securitate cibernetică (CMMC) astfel încât inginerii de securitate cibernetică pentru Baza Industrială de Apărare (DIB) pot consolida rezistența lanțului de aprovizionare împotriva atacurilor sofisticate de securitate cibernetică. CREF Navigator se aliniază cu NIST SP 800-171, publicația Institutului Național de Standarde și Tehnologie (NIST) concepută pentru a proteja informațiile neclasificate controlate (CUI) și subsetul NIST SP 800-172 care se aliniază cu modelul CMMC de nivel 3 propus, care are 24 din cele 34 de cerințe de securitate care abordează atacurile mai sofisticate de securitate cibernetică.

„Securitatea noastră națională depinde de securitatea sistemelor noastre de apărare și a lanțurilor de aprovizionare pentru a permite această apărare”, a spus Wen Masters, vicepreședinte, tehnologii cibernetice, MITRE. „Pe tot parcursul lanțului de aprovizionare, aveți nevoie de responsabilitate în respectarea cerințelor de securitate adecvate pentru a construi un sistem rezistent. Reziliența în fața unui atac cibernetic nu este o soluție rapidă. Reziliența trebuie concepută înainte de un incident.”

MITRE, în parteneriat cu NIST, a creat cadrul original de reziliență cibernetică, NIST SP 800-160, Volumul 2 (Rev. 1). CREF Navigator, care a debutat la începutul anului 2023, face ca cadrul NIST să fie căutat și vizualizat. Cu ajutorul instrumentului, inginerii pot face alegeri educate și informate în timp ce proiectează soluții cibernetice rezistente. Dincolo de asocierea cu CMMC, CREF Navigator se aliniază și cu baza de cunoștințe MITRE ATT&CK® de tactici și tehnici și Cyber ​​Model-Based Systems Engineering (MBSE) pentru modelarea amenințărilor cibernetice.

„Pentru a permite inginerilor cibernetici să personalizeze instrumentul pentru nevoile lor individuale, am îmbunătățit CREF Navigator, astfel încât utilizatorii să își poată crea propriile scenarii și să aplice diferiți parametri de amenințări și tehnici”, a declarat Shane Steiger, inginer principal de securitate cibernetică, MITRE. „Indiferent de modul în care vă păstrați datele de securitate, vă puteți importa datele în CREF Navigator printr-un fișier .csv, iar vizualizarea datelor poate fi exportată înapoi într-un fișier .csv. Mai târziu în acest an, vom adăuga îmbunătățiri pentru Arhitecturile Zero Trust.”

La fel ca multe dintre resursele MITRE pentru apărătorii cibernetici care sunt dezvoltate în interes public, CREF Navigator este disponibil gratuit pentru comunitatea cibernetică mai mare. Vedeți CREF Navigator în acțiune la https://CREFNavigator.mitre.org.

Despre MITRE
Echipele MITRE conduse de misiuni sunt dedicate rezolvării problemelor pentru o lume mai sigură. Prin parteneriatele noastre public-privat și în calitate de operator al centrelor de cercetare și dezvoltare finanțate de la nivel federal, lucrăm la nivelul guvernului și în parteneriat cu industria pentru a face față provocărilor la adresa siguranței, stabilității și bunăstării națiunii noastre. Aflați mai multe la mitre.org.

spot_img

Ultimele informații

spot_img

Chat cu noi

Bună! Cu ce ​​​​vă pot ajuta?