美国的「特供安全漏洞」标准

admin 2022年6月16日11:10:00评论28 views字数 381阅读1分16秒阅读模式

声明:我们的所有资料均来自于互联网公开资料,不涉及保密、侵权,所有内容有且只有中立观点。


这是一个非常珍贵的公开视频资料,全程11分钟31秒,希望读者能够耐心看完。

亮点:

  • 视频中的人物是美国国家安全局的技术负责人

  • 美国国家安全局在安全漏洞研究方面有悠久的历史

  • 安全漏洞的作用是帮助美国获取情报

  • 美国国家安全局有大量才华横溢的漏洞挖掘人才

  • 安全漏洞一经发现,会提交给政府进行内部讨论,到底是披露修复还是利用攻击对手获取情报

  • 美国政府看待自己的安全漏洞挖掘者「NSA雇员」,认为他们是真正的公仆,不计较金钱

  • 安全漏洞是保密和披露的矛盾体。如果安全漏洞影响范围实在太广,美国评估发现杀敌三百自损三千,也会优先考虑披露和修复



往期推荐


美国的「特供安全漏洞」标准

「Cyber EO」美国网络安全国策概览

美国的「特供安全漏洞」标准

NSA到底是什么样的怪物机构

美国的「特供安全漏洞」标准

美国网络安全意识形态趣解


美国的「特供安全漏洞」标准


原文始发于微信公众号(赛博攻防悟道):美国的「特供安全漏洞」标准

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年6月16日11:10:00
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   美国的「特供安全漏洞」标准http://cn-sec.com/archives/1116264.html

发表评论

匿名网友 填写信息