文末获取翻译版下载路径!通用信息建立复原力国家网络演习计划的CISA桌面演习包(CTEP)的目的是通过评估和验证能力并确定需要改进的领域来提高组织的弹性。美国国家标准与技术研究院(NIST)将网络弹性...
CISA 就 Sisense 数据泄露事件发出警告
更多全球网络安全资讯尽在邑安全近日,商业智能/数据分析软件厂商 Sisense 遭遇了数据泄露事件, CISA 敦促该公司的客户尽快重置信息,以尽量避免其用于访问 Sisense 服务的凭证和机密被黑...
CISA 公开下一代恶意软件分析平台Malware Next-Gen
扫码领资料获网安教程近期,美国网络安全和基础设施安全局 (CISA) 发布了新版本的下一代恶意软件分析平台"Malware Next-Gen",现在允许公众提交恶意软件样本以供 CISA 分析。Mal...
CISA:Sisense事件也影响关键基础设施,或引发供应链攻击
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问...
CISA命令受微软黑客影响的机构降低风险
紧急指令24-02于4月2日发布给联邦文职行政部门(FCEB)各机构。它要求他们调查可能受影响的电子邮件,重置任何受损的凭据(如果有的话),并采取措施保护特权的微软Azure账户。CISA说,俄罗斯对...
俄APT组织成功窃取美国政府通信数据和微软源代码
原文链接:https://mp.weixin.qq.com/s/bCIuyKXfWi5mGIKXdP_ftA4月11日,美国网络安全机构CISA发布紧急指令,要求所有联邦机构立即寻找已知俄罗斯APT—...
CISA :恶意软件分析平台Malware Next-Gen全新升级
本周三,美国网络安全和基础设施安全局(CISA)发布了新版恶意软件分析平台Malware Next-Gen,现在公众可以提交任意恶意软件样本供 CISA 分析。据悉,Malware Next-Gen ...
美国CISA建议网络事件72小时报告
美国国土安全部 (DHS) 网络安全和基础设施安全局 (CISA) 今天发布了期待已久的关键基础设施网络事件报告法案 (CIRCIA) 网络事件报告规则,请求公众对即将出台的法规提出意见。CISA 于...
美政府智库:激励关基设施落实网络安全最佳实践的几点建议
美国国家安全态势取决于国家关键基础设施的安全、可靠运行。然而,不断发生的重大网络事件表明,现有的市场力量可能不足以激励采用网络安全最佳实践和标准,以应对不断变化的网络威胁形势并加强美国国家安全和某些部...
CISA督促软件开发人员消除SQL注入漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士CISA 和 FBI 督促技术制造企业管理层对所在组织机构的软件提起正式审计并执行缓解措施,在软件交付前消除SQL注入 (SQLi) 漏洞。在SQL注...
白宫警告:美国关键供水系统正在遭受致命网络攻击
拜登政府敦促各州州长加强关键基础设施网络安全。3月21日消息,拜登政府19日向美国各州州长发出警告,指出他们所管理的饮用水和污水设施正面临来自敌对国家的“致命网络攻击”威胁,这些攻击的目标是关键的工厂...
增幅超10%!美国联邦政府2025财年网络安全预算将超930亿元
CISA预算30亿美元继续保持高压投入,财政部、司法部、卫生与公众服务部等关键部门紧随其后,预算均超过10亿美元。 前情回顾·美国政府财年预算跟踪美国政府2024财年预算提案:CISA获31亿美...
37