CISA ve NSA, bulut-yerli 5G ağlarını, bulut altyapısını ödün vermek isteyen saldırılardan salaklardan koruyan veya bulut altyapısını düşürerek erişimi reddetme konusunda rehberlik ediyor.
İki federal ajans, bulut servis sağlayıcıları, çekirdek ağ ekipman satıcıları ve mobil ağ operatörleri de dahil olmak üzere 5G bulut altyapısını oluşturan ve yapılandıran hizmet sağlayıcılar ve sistem entegratörleri için bu önerileri yayınladı.
Dört parçalı bir seri olarak yayınlanan rehberlik, 2021'de 5G çalışma grubunu ve 5G ağlarına özgü güvenlik açıklarını araştıran 5G çalışma grubunu takip eden 5G çalışma grubunu takip eden beyaz bir kağıda inşa eder.
Aynı zamanda, 5G güvenliğini etkileyen riskleri belirlemek için devlet ve sanayi genelinde uzmanlarla ilgilenmenin doğrudan sonucudur.
Ortak Danışma, "Bulut-Yerli olan 5G ağları, ağ kaynaklarını reddetmek ya da küçümsemek isteyen veya başka türlü bilgi ödün vermek isteyen siber tehdit aktörleri için kazançlı bir hedef olacak" diyor.
"Bu tehdide karşılamak için, 5G bulut altyapılarının güvenli bir şekilde yapılması ve konfigürasyon yapılması, güvenli bir şekilde, güvenli ağ işlevlerini dağıtmak için sertleştirilmiş bir ortam sağlayan, tehditleri tespit etmek ve cevap vermek için yeteneklerle yapılır ve yapılandırılmıştır."
Bugün yayınlanan rehberliğin ilk kısmı, 5G bulut sistemini ihlal eden tehdit aktörleri tarafından lateral hareket girişimlerini hafifletmeye odaklanmaktadır.
CISA ve NSA, 5G servis sağlayıcılarının ve sistem entegratörlerinin, 5G bulutundaki yanal hareketi engellemek ve tespit etmek için aşağıdaki önlemleri uygulayabildiğini söyledi:
Potansiyel tehdit vektörleri ile ilgili potansiyel tehdit vektörleri, CISA'nın NSA ile koordineli olarak, NSA ile birlikte verilen bu whitepaperde, ESF Kesimi Sektörü Kamu-Özel Çalışma Grubunun bir parçası olarak .
Whitepaper, 5G tehdit vektörlerine genel bir bakış ve politika ve standartlar tehdit senaryoları, tedarik zinciri tehdit senaryoları ve 5G sistem mimarisi tehdit senaryoları hakkında ayrıntılı bilgi sağlar.
Rob Joyce, NSA Cybersecurity Director, "Bu rehberliği uygulayan 5G bulut altyapılarını oluşturan ve yapılandıran hizmet sağlayıcıları ve sistem entegratörleri, ülkemiz için siber güvenliğini artırmak için rolünü yapacak" dedi.
5G bulut altyapısı için güvenlik rehberliğinin bir sonraki üç kısmı odaklanacak:
Avrupa Birliği (AB) Üye Devletleri ayrıca, iki yıl önce, Ekim 2019'da 5G ağlarının güvenliği konusunda koordineli bir risk değerlendirmesi yayınladı.
Rapor, ana tehdit ve tehditler aktörlerini, en hassas varlıkları ve onları ödün vermek için kullanılabilecek temel güvenlik açıklarını tanımladı.
5G Güvenlik Risk Değerlendirme Raporu, tek bir ekipman tedarikçisi kullanılarak, ekipman ve 5G çözümlerinin çeşitliliğinin, yüksek derecede bir risk derecesi sunan tedarikçilerden ekipman kullanırsa, tek bir ekipman tedarikçisi kullanan tek bir ekipman tedarikçisi kullanan tehlikeleri vurgulamaktadır.
TO5G ağlarına bağlı güvenlik zorlukları, ağlar ve üçüncü taraf sistemler arasındaki bağlantılarla da ilişkilidir, ayrıca arttırılmış erişim üçüncü taraf tedarikçilerinin ulusların 5G ağlarına sahip olması gerekecektir.
AB'nin raporu, AB Üye Devletlerdeki 5G ağından elde edilen 5G ağından kaynaklanan aşağıdaki güvenlik sonuçlarını açıkladı:
Kusurluluklar, risk senaryoları ve azaltma önlemleri / güvenlik taban çizgisi ile ilgili detaylar da dahil olmak üzere AB Üye Devletlerinin Ortak Raporunda, AB üye devletlerinin ortak raporunda ek bilgi mevcuttur.
FBI, CISA, NSA Blackmatter Ransomware Saldırıları için Savunma İpuçları
NSA, CISA Hacker'lara karşı savunmak için VPN güvenlik ipuçlarını paylaşın
FBI, CISA ve NSA, Yükselen Conti Ransomware saldırılarını uyardı
Microsoft, Cloud Hesaplarını Hedefleyen Parola Spreylerinde Yükseliş Uyarısı
ABD Hükümeti, su bitkilerine daha fazla fidye yazılımı saldırısı açıklar.
Kaynak: Bleeping Computer