12.1
IG1 IG2 IG3

Pastikan Infrastruktur Jaringan Terkini

Jenis Aset: Jaringan
Fungsi Keamanan: Lindungi

Deskripsi

Pastikan infrastruktur jaringan tetap terkini. Contoh implementasi termasuk menjalankan versi stabil terbaru perangkat lunak dan/atau menggunakan penawaran Network-as-a-Service (NaaS) yang saat ini didukung. Tinjau versi perangkat lunak setiap bulan, atau lebih sering, untuk memverifikasi dukungan perangkat lunak.

Daftar Periksa Implementasi

1
Tinjau persyaratan pengamanan terhadap kondisi saat ini
2
Kembangkan rencana implementasi dengan jadwal dan tonggak pencapaian
3
Implementasikan kontrol dan prosedur yang diperlukan
4
Verifikasi implementasi melalui pengujian dan audit
5
Dokumentasikan implementasi dan perbarui prosedur operasional

Ancaman & Kerentanan (CIS RAM)

Skenario Ancaman

Eksploitasi Firmware Perangkat Jaringan yang Tidak Ditambal

Confidentiality

Penyerang mengeksploitasi kerentanan yang diketahui dalam firmware router, switch, dan firewall yang usang (seperti CVE di Cisco IOS, Fortinet FortiOS, atau Palo Alto PAN-OS) untuk mendapatkan kontrol infrastruktur jaringan dan mencegat, mengalihkan, atau mengganggu semua lalu lintas yang mengalir melalui perangkat yang dikompromikan.

Kompromi Perangkat Jaringan melalui Perangkat Lunak Akhir Masa Pakai

Integrity

Infrastruktur jaringan yang menjalankan firmware akhir masa pakai yang tidak lagi menerima patch keamanan mengumpulkan kerentanan yang dapat dieksploitasi, dan penyerang yang mengkompromikan perangkat ini mendapatkan akses tingkat jaringan yang persisten yang sulit dideteksi dan diremediasi.

Gangguan Layanan dari Kegagalan Peralatan Jaringan yang Tidak Didukung

Availability

Perangkat jaringan yang menjalankan perangkat lunak yang tidak didukung mengalami masalah stabilitas dan crash yang tidak dapat diselesaikan karena dukungan vendor telah berakhir, menyebabkan outage jaringan yang tidak dapat diprediksi yang mempengaruhi operasi bisnis.

Kerentanan (Saat Pengamanan Tidak Ada)

Firmware Perangkat Jaringan yang Usang Tanpa Jadwal Pembaruan

Router, switch, firewall, dan perangkat jaringan lainnya menjalankan versi firmware yang berbulan-bulan atau bertahun-tahun di belakang rilis terkini, mengandung kerentanan yang diketahui dan didokumentasikan secara publik tanpa kadens pembaruan terjadwal.

Tidak Ada Pelacakan Versi Perangkat Lunak Infrastruktur Jaringan

Organisasi tidak memelihara inventaris versi perangkat lunak perangkat jaringan atau melacaknya terhadap jadwal dukungan vendor, membuat tidak mungkin mengidentifikasi perangkat yang menjalankan firmware yang tidak didukung atau rentan.

Persyaratan Bukti

Jenis Item Bukti Frekuensi Pengumpulan
Dokumen Dokumen kebijakan yang mengatur (terkini, disetujui, dikomunikasikan) Ditinjau setiap tahun