本文共4026字,预计阅读时间12分钟。前些日子,《大西洋月刊》主编杰弗里·戈德伯格透露,他被意外拉入了特朗普总统国家安全团队在 Signal 应用程序上的一个群聊,该群聊中讨论了针对也门胡塞武装的军...
美国高级安全官员的私人数据和密码在网上被发现
唐纳德·特朗普最重要的安全顾问曾使用 Signal 讨论即将实施的军事打击。现在,《明镜周刊》的报道发现,其中一些官员的联系数据(包括手机号码)可以在互联网上自由获取。美国国防部长皮特·赫格塞斯 (P...
CISSP管理者思路系列-4
问题4:安全评估及测试 一家银行紧急聘请了一名安全顾问,让她来发现其业务中的任何未知的、可利用的脆弱性。在一个长假周末,一半的员工和高级管理人员都没上班。顾问决定采取积极措施,来开始她的活动。顾问首先...
美国国家安全综合威慑的过去、现在和将来
“我认为我们现在正处于危机时期,” 退役中将H.R.-麦克马斯特回忆起二战期间美国陆军参谋长乔治·C.马歇尔的一句至理名言:“当你有时间时,你没有钱,当你有钱时,你没有时间。”然而,在当前的危机中,美...
樊老师:软件安全设计
制定安全需求“需要预先考虑安全和隐私”是安全系统开发的一个基本方面。定义软件项目可信度要求的最佳点是在初始规划阶段。这种早期的需求定义允许开发团队确定关键的里程碑和可交付成果,并允许以最大限度地减少对...