6月初,美国白宫管理和预算办公室(OMB)发布了《2023财年联邦信息安全现代化法案年度报告》,该报告是根据《2014年联邦信息安全现代化法案》(FISMA)发布的,报告包括了对联邦政府网络安全活动的...
美白宫OMB发布《推进机构使用人工智能的治理、创新和风险管理》备忘录
编者按:针对美国的人工智能监管政策发展,本公众号发表过如下文章:AI监管 | 美国各州和地方开始以零敲碎打的方式推进AI监管(外媒编译)美国对欧盟即将出台的人工智能规则的非官方立场美欧贸易和技术委员会...
全球软件供应链安全指南和法规
软件供应商和用户,都需要对有效抵御软件供应链攻击的要求和法规越来越熟悉。供应链安全继续在网络安全领域受到重点关注,这是有充分理由的:SolarWinds、Log4j、Microsoft和Okta软件供...
全球软件供应链安全指南和法规概览
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士供应链安全仍备受网络安全领域的极大关注,而这也实属正常:SolarWinds、Log4j、Microsoft和 OKta 等软件供应链攻击仍然影响着领...
美国政府提供软件安全保障要求指南
美国管理和预算办公室 (OMB) 发布了关于联邦机构何时以及如何从软件供应商处收集安全保证的新指南。 基于爱迷糊的乔·拜登总统于 2021 年 5 月签署的网络安全行政命令,OMB 去年发布了一份备忘...
弹性策略将是践行零信任的重要方法
网络攻击威胁日益严峻,SolarWinds、JBS USA和Colonial Pipeline等遭到攻击的事件层出不穷,企业组织不能再依靠传统的防御手段来保护关键基础设施和数据,Log4j漏洞的出现更...