A Agência de Segurança de Infraestrutura e Cibersegurança (CISA) emitiu um relatório pós-mortem sobre uma vazão de dados em que um contratado publicou dezenas de credenciais internas da CISA, incluindo chaves AWS Govcloud, em um repositório GitHub público por quase seis meses antes de ser notificado pelo KrebsOnSecurity. Especialistas dizem que as lacunas identificadas na resposta inicial da agência fornecem lições importantes que todos os times de segurança devem absorver.
O AR NEWS 24H publica conteúdos baseados em fontes externas. As informações e opiniões presentes no material original são de responsabilidade de seus respectivos autores. Para a versão completa, acesse a fonte.
Publicado por AR NEWS 24H · https://arnewsnoticias.com