聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国参议院国土安全与政治事务委员会 (HSGAC) 批准了两项与网络安全和软件相关的法案——《工业控制系统网络安全竞争法》和《信息技术中的源代码协调和...
美国政府发起超亿元奖金挑战赛,悬赏能挖漏洞的下一代AI
关注我们带你读懂网络安全拜登政府期望寻找下一代AI技术,可以快速识别和修复关键软件的漏洞,并能应用在联邦政府和关键基础设施上。前情回顾·美国新技术监管全球最大规模AI黑客大赛将开启:白宫支持 针对大模...
译文|2023 年美国《国家网络安全战略》
摘 要2023 年 3 月 2 日,美国《国家网络安全战略》出炉。作为美国五年来首份网络安全领域的战略文件,新战略围绕保卫关键基础设施、打击和摧毁威胁行为体、塑造市场力量以推动安全和弹性、以投资打造富...
CISA要求联邦政府尽快修复影响安卓程序的高危漏洞
近日,CISA要求联邦机构尽快修补一个高危的内核驱动特权升级漏洞Arm Mali GPU,该漏洞已被列入到其积极处理的漏洞列表中,并在本月的安卓安全更新中得到解决。该漏洞(被追踪为CVE-2021-2...
控制第三方数据风险应成为网络安全的重中之重
从拜登总统的第 14028 号行政命令到国家网络战略,网络安全是联邦政府的一项重大优先事项,但他们的网络中仍然存在一个主要差距:第三方。事实上,将近60% 的数据泄露是由第三方供应商发起的,通常在它们...
2023年美国拜登政府最新网络安全战略出台
目 录引言 支柱一:保卫关键基础设施 支柱二:打击和摧毁威胁行为体 支柱三:塑造市场力量以推动安全和弹性 支柱四:以投资打造...
根据研究,近十分之九的联邦机构使用或考虑使用 5G
©网络研究院根据通用动力信息技术公司(GDIT)发布的一项对政府雇员的调查结果,尽管预计到集成、相关成本和网络安全方面的挑战,但联邦政府约90%的机构正计划在其业务中采用和部署5G技术。 这...
美国网络安全国策之「零信任网络安全」
引子为了保护美国联邦政府的信息系统,美国行政管理和预算局 (OMB) 根据第14028号总统行政命令更新了多个备忘录。其中最重要的是于2022年1月发布M-22-09号备忘录《美国政府向零信任网络安全...
致美国总统的零信任报告
全文字不多 阅读5分钟2022年2月23日,总统国家安全电信咨询委员会(NSTAC)投票通过了一份致拜登总统的零信任报告《零信任和可信身份管理》。CISA(网络安全和基础设施安全局)在其官...
解读美《云安全技术参考架构》
前言:6月23日,国土安全部(DHS)部长、网络和基础设施安全局(CISA)局长、预算和管理办公室(OMB)主任、联邦风险授权管理计划(FedRAMP)执行总务局长共同协商,制定并发布了《云安全技术参...
译文| 美国国家关键基础设施的保护
摘要:当前美国基础设施网络安全事件频发,面临日益严重的网络威胁。美国政府问责局认为联邦政府急需采取措施以更好地保护国家基础设施网络安全,一方面,需要制定和执行全面的国家网络战略;另一方面,加强联邦政府...
零信任热中的冷思考
近几年来,零信任(Zero Trust,ZT)成为网络安全领域的一个热点话题,甚至被很多人视为网络安全领域的“压倒性”技术趋势。零信任概念最初见于 1994 年的一篇博士论文,后因 2010 年咨询公...
3