FCA GROUP
IT & OT Cybersecurity Solutions
Threat Challenge
یک سناریوی عملیاتی مبتنی بر تهدیدهای پوششدادهشده در FCA Threat Signal. تصمیم بگیرید، اولویتبندی کنید و ببینید تیم شما در برابر یک رخداد واقعی چگونه واکنش نشان میدهد.
ISSUE 59Scenario-based Assessment6 Questions
پیشرفت چالش
0 / 6
SCENARIO BRIEF
Tomcat اینترنتی در برابر یک CVE بحرانی و Exploited
صبح دوشنبه، تیم امنیت از طریق Threat Intelligence متوجه میشود یک آسیبپذیری بحرانی در Apache Tomcat با شناسه CVE-2026-34486 و امتیاز CVSS 9.8 وارد فهرست CISA KEV شده و بهرهبرداری فعال از آن گزارش شده است.
در Inventory سازمان چند سرویس Tomcat وجود دارد و یکی از آنها مستقیماً در معرض اینترنت است. هنوز شواهد قطعی از Compromise در اختیار تیم نیست. تیم باید بین Patch/Mitigation فوری، اولویتبندی Assetها، Forensics Triage و تصمیم درباره سرویسی که Mitigation قابلاجرا ندارد، ترتیب درستی انتخاب کند.
شواهد اولیه
Product
Apache Tomcat
Vulnerability
CVE-2026-34486
Severity
Critical — CVSS 9.8
Exploitation
CISA KEV — Active exploitation
Priority Signal
Internet Exposure + Real Asset Risk
0/60
امتیاز نهایی
نتیجه ارزیابی
0
پاسخ صحیح
0
پاسخ نیازمند بازنگری
0%
درصد آمادگی