El marco de ingeniería de ciberresiliencia de MITRE es equivalente al certificado del modelo de madurez cibernética del Departamento de Defensa
PRESIONE SOLTAR
McLean, Va. y Bedford, Mass., 25 de abril de 2024 – MITRAS NavigatorTM del Marco de Ingeniería de Resiliencia Cibernética (CREF) ahora incluye los del Departamento de Defensa de EE. UU. Certificación del Modelo de Madurez de Ciberseguridad (CMMC) Esto permite a los ingenieros de ciberseguridad de la Base Industrial de Defensa (DIB) fortalecer la resiliencia de la cadena de suministro contra ataques complejos de ciberseguridad. CREF Navigator cumple con NIST SP 800-171, la publicación del Instituto Nacional de Estándares y Tecnología (NIST) sobre la protección de información no clasificada controlada (CUI) y el subconjunto de NIST SP 800-172 asociado con el modelo CMMC Nivel 3 propuesto coincide con 24 de los 34 requisitos de seguridad que apuntan a ataques de ciberseguridad más complejos.
«Nuestra seguridad nacional depende de la seguridad de nuestros sistemas de defensa y de las cadenas de suministro que permiten esas defensas», dijo Wen Masters, vicepresidente de tecnologías cibernéticas de MITRE. “A lo largo de toda la cadena de suministro, usted debe ser responsable de cumplir con los requisitos de seguridad adecuados para construir un sistema resistente. La resiliencia ante un ciberataque no es una solución rápida. La resiliencia debe desarrollarse antes de un incidente”.
MITRE creó el marco de ciberresiliencia original en colaboración con NIST. NIST SP 800-160, Volumen 2 (Rev.1). CREF Navigator, lanzado a principios de 2023, hace que este marco NIST se pueda buscar y visualizar. La herramienta permite a los ingenieros tomar decisiones informadas y fundamentadas mientras diseñan soluciones cibernéticas sólidas. Más allá de la combinación con CMMC, CREF Navigator también está vinculado a la base de conocimientos MITRE ATT&CK® para tácticas y técnicas y a la ingeniería de sistemas basada en modelos cibernéticos (MBSE) para el modelado de amenazas cibernéticas.
«Para permitir a los ingenieros cibernéticos personalizar la herramienta según sus necesidades individuales, hemos mejorado CREF Navigator para que los usuarios puedan crear sus propios escenarios y aplicar diferentes parámetros de amenazas y técnicas», dijo Shane Steiger, ingeniero senior de ciberseguridad de MITRE. “Independientemente de cómo almacene sus datos de seguridad, puede importarlos a CREF Navigator a través de un archivo CSV y la visualización de los datos se puede exportar nuevamente a un archivo CSV. Más adelante este año agregaremos mejoras para las arquitecturas Zero Trust”.
Al igual que muchos recursos de defensa cibernética de MITRE desarrollados en interés público, CREF Navigator está disponible gratuitamente para la comunidad cibernética en general. Vea CREF Navigator en acción a continuación https://CREFNavigator.mitre.org.
Acerca de MITRE
Los equipos de MITRE impulsados por una misión se dedican a resolver problemas para un mundo más seguro. A través de nuestras asociaciones público-privadas y como operadores de centros de investigación y desarrollo financiados con fondos federales, trabajamos en todo el gobierno y en asociación con la industria para abordar los desafíos a la seguridad, la estabilidad y el bienestar de nuestra nación. Obtenga más información en mitre.org.
Nos llegó este contenido de ciberseguridad de: DarkReading
Podrás encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/threat-intelligence/mitre-s-cyber-resiliency-engineering-framework-aligns-with-dod-cyber-maturity-model-cert