美网络安全局(CISA)曝出严重漏洞:应急预案竟在事故发生时临时编写
美国网络安全与基础设施安全局(CISA)近日披露了一个令人震惊的内部管理细节:在处理一次重大安全事故期间,该机构在没有任何预先制定方案的情况下,不得不边应对危机边临时编写事故处理手册(Incident Playbook)。
此次事件的起因可追溯至今年5月。独立网络安全记者 Brian Krebs 披露,一名来自网络安全公司 GitGuardian 的研究人员发现,CISA 某承包商的员工将包含大量明文密码的敏感文件上传到了一个公开可访问的 GitHub 仓库中。这一低级但致命的失误直接导致大量关键凭据暴露在公众视野中,给美国联邦政府的网络安全构成了潜在的严重威胁。
在网络安全领域,“事故处理手册”(Playbook)是机构应对危机、确保响应速度和一致性的标准操作指南。作为美国联邦政府网络防御的核心指挥机构,CISA 本应拥有最完备的危机应对体系。然而此次“边打仗边写剧本”的窘境,不仅暴露了该机构在供应链管理和内部应急预案建设上的严重缺失,更引发了外界对政府承包商安全审核机制的广泛质疑。这种响应机制的真空状态延长了漏洞修复的时间窗口,也大幅增加了攻击者利用泄露凭据渗透深层网络的风险。
近年来,美国政府机构因第三方承包商管理不善导致的安全事件屡见不鲜。此次 CISA 的尴尬处境无疑为整个联邦网络安全体系敲响了警钟:当连“守门人”自身的防线都依赖临时拼凑的预案时,美国关键信息基础设施的防护能力恐怕远不如外界想象的那么稳固。
来源: TechCrunch 报道(Zack Whittaker)
