Guía de mitigación de Log4j publicada por el Departamento de Seguridad Nacional de Estados Unidos
La Agencia de Ciberseguridad e Infraestructura del Departamento de Seguridad Nacional de Estados Unidos (CISA) ha publicado unas recomendaciones sobre el plan de actuación frente a la ya extendida vulnerabilidad de Apache Log4j. En primer lugar, los fabricantes deberían identificar , mitigar y actualizar los productos que utilicen Log4j a la última versión de la librería. Por otro lado, todas las organizaciones deberían tomar las siguientes acciones inmediatamente: Identificar todos los activos que sean accesibles a través de Internet que permitan la entrada de datos por parte del usuario y utilicen la librería Log4j en algún lugar de su infraestructura. Identificar todos los activos que utilicen Log4j. Actualizar o aislar los activos afectados. Una vez identificados, la organización deberá buscar indicadores de compromiso y patrones habituales de actividades de post-explotación. Se asumirá que el activo ha sido comprometido. Monitorizar patrones de tráfico poco habitual. Por ejempl