CISA BOD 23-02
Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) kötelező érvényű működési irányelve (Binding Operational Directive – BOD), szerint az ügyfélkörébe tartozó szervezeteknek a felfedezést követő 14 napon belül javítaniuk kell a rosszul konfigurált, a hálózatba kapcsolt eszközöket, amelyek interneten keresztül felügyeleti interfésszel rendelkeznek (így a routerek, tűzfalak, proxy-k).
Az irányelv előírja a szövetségi polgári végrehajtó hatalom (FCEB) ügynökségeinek, hogy tegyenek lépéseket a nem biztonságos vagy rosszul konfigurált felügyeleti interfészek által létrehozott támadási felületük csökkentése érdekében.