FCA GROUP
IT & Cybersecurity Solutions

Threat Challenge

یک سناریوی عملیاتی مبتنی بر تهدیدهای پوشش‌داده‌شده در FCA Threat Signal. تصمیم بگیرید، اولویت‌بندی کنید و ببینید تیم شما در برابر یک رخداد واقعی چگونه واکنش نشان می‌دهد.

ISSUE 58Scenario-based Assessment6 Questions
01
نوع چالش
KEV Remediation Response
06
تعداد تصمیم‌ها
شش مرحله
10
امتیاز هر مرحله
۱۰ امتیاز
60
حداکثر امتیاز
۶۰ امتیاز
پیشرفت چالش
0 / 6
SIMULATED SCENARIO BRIEF

مدیریت فوری آسیب‌پذیری فعال در Cisco Secure FMC

این سناریو شبیه‌سازی‌شده و بر اساس تهدیدهای پوشش‌داده‌شده در Issue 58 است. در بازبینی هفتگی، تیم امنیت دو سامانه Cisco Secure Firewall Management Center را شناسایی می‌کند که روی شاخه‌های 7.4 و 7.6 قرار دارند. وضعیت نصب Hot Fix متناظر روی آن‌ها تأیید نشده و رابط مدیریتی یکی از سامانه‌ها از بخش گسترده‌ای از شبکه داخلی و مسیر دسترسی راه دور قابل دسترسی است.

خبرنامه CVE-2026-20316 را با امتیاز CVSS برابر 5.3 و نوع Privilege Escalation معرفی می‌کند؛ با این حال، آسیب‌پذیری در حال بهره‌برداری است و باید در اولویت فوری قرار گیرد. برای این نقص راهکار موقتی وجود ندارد و Cisco برای شاخه‌های 7.0، 7.2، 7.4، 7.6، 7.7 و 10.0 Hot Fix منتشر کرده است. تیم باید درباره اولویت، محدودسازی سطح دسترسی، نصب اصلاحیه، بررسی شواهد بهره‌برداری و معیار بسته‌شدن اقدام تصمیم بگیرد.

شواهد اولیه
Threat Basis
FCA Threat Signal Issue 58 / CISA KEV Priority
Vulnerability
CVE-2026-20316 | CVSS 5.3 | Active Exploitation
Product
Cisco Secure Firewall Management Center
Installed Branches
FMC 7.4 / FMC 7.6
Workaround
None | Vendor Hot Fix required
Exposure
Broad management reachability / Remote access path
0/60
امتیاز نهایی

نتیجه ارزیابی

0
پاسخ صحیح
0
پاسخ نیازمند بازنگری
0%
درصد پاسخ صحیح