NIST网络安全框架是基于现有标准、指南和实践的自愿性指导,以帮助组织更好地管理和减少网络安全风险。它促进了内部和外部利益相关者之间的网络安全风险管理和相关沟通,对于较大的组织来说,有助于更好地将网络...
NIST发布核心网络安全出版物合规评估指南
随着美国政府希望收紧关键软件的采购法规,美国国家标准与技术研究院(NIST)发布了一份特别的合规评估指南,详细介绍了评估组织是否遵守该机构(NIST)为“保护受控但非机密信息(CUI)的增强安全要求”...
NIST 发布 ICS新网络安全指南
NIST 指南提供了制造商可用于解决特定安全风险的商业产品示例美国国家标准与技术研究院 (NIST) 周三宣布了一份特别出版物的最终版本,该出版物的重点是帮助制造商改善其工业控制系统 (ICS) 环境...
NIST发布制造业工业控制系统环境下信息和系统完整性指南
当地时间3月16日,美国国家标准与技术研究所(NIST)的国家网络安全卓越中心 (NCCoE)与NIST 的工程实验室(EL)和网络安全技术提供商合作推出了一份文件,以解决制造业面临的网络安全挑战。该...
NIST发布最新版软件供应链安全指导
日前,美国国家标准与技术研究所(NIST)发布了关于确保软件供应链安全的最新指导,以响应拜登政府旨在加强国家网络安全的行政令。NIST建议美国企业采取一系列最起码的安全措施,包括统一软件供应链报告语言...
NIST 按行政令关于加强软件供应链安全的要求,给出“关键软件”的定义及所含11类软件
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本...
一种汽车电子威胁分析与风险评估方法
车联网和自动驾驶等技术和产业的出现为汽车行业带来了新的发展机遇,同时也带来了新的挑战。随着汽车向智能化、网联化的方向转型,汽车电子的网络安全问题日益凸显,而因此越来越受到行业的重视,各大厂商纷纷加快了...
原创 | 一种汽车电子威胁分析与风险评估方法
车联网和自动驾驶等技术和产业的出现为汽车行业带来了新的发展机遇,同时也带来了新的挑战。随着汽车向智能化、网联化的方向转型,汽车电子的网络安全问题日益凸显,而因此越来越受到行业的重视,各大厂商纷纷加快了...
一周安全头条(20210201-0207)
点击蓝字关注我们政策法规 NIST 《5G网络安全实践指南》草案近日,NIST下属美国国家网络安全卓越中心(NCCoE)发布了《5G网络安全实践指南》初步草案以及征求意见,这是即将出版的《5G网络安全...
NIST安全框架漏掉了四个关键云安全问题
点击蓝字关注我们美国国家标准技术研究院(NIST)的网络安全框架是一个很有价值的工具,可改善IT度量和标准,尤其是数据安全保护。研究表明,将近三分之二的组织将安全性视为采用云技术的最大挑战,这使NIS...
NIST发布帮助医疗机构部署PACS的安全指南;iSofH的数据库泄露1200万个病历后遭meow攻击
维他命安全简讯24星期四2020年12月【数据泄露】Nintendo数据泄露,揭示曾雇佣黑客为其工作iSofH的数据库泄露1200万个病历后遭meow攻击【攻击事件】纽约州劳工部遭到钓鱼攻击,涉及10...
美国网络安全:NIST身份和访问管理
全文约6700字 阅读约20分钟笔者一直对身份和访问管理(IAM)念念不忘。IAM的目标是实现“三个恰当”或“三个任意”,IAM是实现访问自由的基础。笔者认为它既是基础,也是未来。而且它与...
18