Кіріспе
Ақпараттық қауіпсіздікті қамтамасыз етудегі осалдық туралы ескерту (IAVA) – АҚШ CERT https://www.us-cert.gov/ анықтаған ескертулер, бюллетеньдер және техникалық кеңестер түріндегі компьютерлік бағдарламалық қамтамасыз ету немесе операциялық жүйенің осалдығы туралы хабарлама. US CERT Ұлттық киберқауіпсіздік және коммуникациялар интеграциялық орталығы (NCCIC) арқылы басқарылады, ол АҚШ-тың Ішкі қауіпсіздік департаментіне (DHS) қарасты Киберқауіпсіздік және инфрақұрылымдық қауіпсіздік агенттігінің (CISA) құрамында. CISA, NCCIC-ті қоса алғанда, 2017 жылы ұйымдық құрылымын қайта құрылымдап, бұрын АҚШ-тың Компьютерлік төтенше жағдайларға дайындық тобы (US CERT) және Өнеркәсіптік бақылау жүйелерінің кибер төтенше жағдайларға жауап беру тобы (ICS CERT) дербес орындаған ұқсас функцияларды біріктірді. Бұл таңдалған осалдықтар GIG-те орналасқан барлық хосттар үшін міндетті базалық деңгей немесе ең төменгі конфигурация болып табылады. US CERT әрбір осалдықты талдап, оны IAVA ретінде жариялаудың Қорғаныс министрлігі үшін қажеттігін немесе тиімділігін анықтайды. IAVA саясатын іске асыру Қорғаныс министрлігінің құрамдас бөлімдеріне компьютерлік жүйелердің активтеріне қауіпті әсер ететін осалдықтарға қарсы тиісті шаралар қабылдауға көмектеседі, бұл осы ведомствоның жұмысын нашарлатады.
US CERT is managed by National Cybersecurity and Communications Integration Center (NCCIC), which is part of Cybersecurity and Infrastructure Security Agency (CISA), within the U. S. Department of Homeland Security (DHS). CISA, which includes the National Cybersecurity and Communications Integration Center (NCCIC) realigned its organizational structure in 2017, integrating like functions previously performed independently by the U. S. Computer Emergency Readiness Team (US CERT) and the Industrial Control Systems Cyber Emergency Response Team (ICS CERT). These selected vulnerabilities are the mandated baseline, or minimum configuration of all hosts residing on the GIG. US CERT analyzes each vulnerability and determines if it is necessary or beneficial to the Department of Defense to release it as an IAVA. Implementation of IAVA policy will help ensure that DoD Components take appropriate mitigating actions against vulnerabilities to avoid serious compromises to DoD computer system assets that would potentially degrade mission performance.
Ақпаратты қамтамасыз етудің осалдықтарын басқару (IAVM) бағдарламасы
Жауынгерлік командалар, әскер түрлері, агенттіктер және далалық іс-қимылдар ескертулер, хабарламалар және техникалық кеңестер түріндегі осалдықтар туралы хабарламаларды іске асыруға міндетті. USCYBERCOM түзету шараларын жүргізуге құқылы, бұл IAVA бағдарламасының директиваларына және осалдықтарға жауап ету шараларына (яғни, байланыс тапсырмалары немесе хабарламалар) сәйкес келмейтін кез келген анклавты немесе анклавтағы зардап шеккен жүйенің ажыратылуын қамтиды. USCYBERCOM Қорғаныс министрлігіне тигізетін операциялық әсерін анықтау үшін, ажыратуды бастамас бұрын барлық зардап шеккен ұйымдармен келіседі.