FCA GROUP
IT & OT Cybersecurity Solutions

Threat Challenge

یک سناریوی عملیاتی مبتنی بر تهدیدهای پوشش‌داده‌شده در FCA Threat Signal. تصمیم بگیرید، اولویت‌بندی کنید و ببینید تیم شما در برابر یک رخداد واقعی چگونه واکنش نشان می‌دهد.

ISSUE 59Scenario-based Assessment6 Questions
01
نوع چالش
Incident Response
06
تعداد تصمیم‌ها
شش مرحله
10
امتیاز هر مرحله
۱۰ امتیاز
60
حداکثر امتیاز
۶۰ امتیاز
پیشرفت چالش
0 / 6
SCENARIO BRIEF

Tomcat اینترنتی در برابر یک CVE بحرانی و Exploited

صبح دوشنبه، تیم امنیت از طریق Threat Intelligence متوجه می‌شود یک آسیب‌پذیری بحرانی در Apache Tomcat با شناسه CVE-2026-34486 و امتیاز CVSS 9.8 وارد فهرست CISA KEV شده و بهره‌برداری فعال از آن گزارش شده است.

در Inventory سازمان چند سرویس Tomcat وجود دارد و یکی از آن‌ها مستقیماً در معرض اینترنت است. هنوز شواهد قطعی از Compromise در اختیار تیم نیست. تیم باید بین Patch/Mitigation فوری، اولویت‌بندی Assetها، Forensics Triage و تصمیم درباره سرویسی که Mitigation قابل‌اجرا ندارد، ترتیب درستی انتخاب کند.

شواهد اولیه
Product
Apache Tomcat
Vulnerability
CVE-2026-34486
Severity
Critical — CVSS 9.8
Exploitation
CISA KEV — Active exploitation
Priority Signal
Internet Exposure + Real Asset Risk
0/60
امتیاز نهایی

نتیجه ارزیابی

0
پاسخ صحیح
0
پاسخ نیازمند بازنگری
0%
درصد آمادگی