<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    即將啟動:“黑掉五角大樓”漏洞賞金計劃3.0版

    VSole2023-04-06 10:58:20

    近日,美國國防部 (DoD) 推出了一個網站,以配合其“黑掉五角大樓”(HtP) 計劃。

    首席數字和人工智能辦公室 (CDAO) 數字服務理事會 (DDS) 克雷格·馬特利 (Craig Martell) 于上周揭開了該網站的面紗。它將成為國防部組織、供應商和安全研究人員了解如何進行漏洞賞金的資源。

    該網站還將與CDAO DDS團隊建立合作伙伴關系,以支持和參與國防部范圍內的漏洞賞金活動。

    馬特利說,“隨著 HtP 網站的推出,CDAO正在擴展一項長期運行的計劃,該計劃歷來在逐個項目的基礎上提供服務,通過讓該部門更好地訪問經驗教訓和托管漏洞賞金的最佳實踐。該網站幫助國防部運行持續的漏洞賞金計劃,作為更廣泛的綜合網絡安全戰略的一部分。”

    CDAO DDS 解釋到,除了教育目的之外,新網站還旨在吸引和招聘技術人才。

    “通過黑掉五角大樓,我們正在為網絡安全專家建立一個全球人才管道,以在傳統的政府職業道路之外為我們的國防做出貢獻。”CDAO DDS代理主任 Jinyoung Englund評論道。

    根據該局上周四發布的一篇博客文章, “黑掉五角大樓”漏洞賞金計劃于2016 年首次公布,該計劃將依靠網絡安全研究人員來尋找政府設施相關控制系統 (FRCS) 網絡中的漏洞。

    FRCS 基礎設施包括用于監控不動產設施相關系統的系統,例如消防和安全系統、供暖、通風和空調 (HVAC)、公用事業和物理安全系統等。

    該賞金計劃將僅涉及“五角大樓FRCS 網絡中包含的非機密信息系統和操作技術。“這些是敏感的政府資產。因此,承包商將需要利用由技術嫻熟且值得信賴的研究人員組成的私人社區,該社區可能僅限于美國人,符合國防部制定的資格標準,并要求研究人員具備多樣化的技能,并能夠進行源代碼分析、逆向工程以及網絡和系統開發。”官方解釋道。

    2016 年推出以來,Hack the Pentagon 已經支持了 40 多個漏洞賞金計劃。超過 1400 名道德黑客參與了這些計劃,共發現了大約 2100 個漏洞。

    黑客入侵五角大樓計劃的第二次迭代于 2018 年揭幕。DDS 于 2022 年 6 月成為 CDAO 組織的一部分。

    在國防部更新其CMMC 2.0程序數月后,新的 Hack the Pentagon 網站便上線了。Valeo Networks的首席信息官 Matthew Hodson最近在一篇關于信息安全的客座文章中討論了這些變化。

    網絡安全五角大樓
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    所謂藝術來源于生活,瞬間入侵并非在現實中不存在。參賽者需要從一些廣泛使用的軟件和設備中找出未發現的漏洞。這次比賽中參賽者成功找出的所有漏洞都會立即傳遞給相應的公司。截至目前,Mozilla基金會已經發布了火狐的緊急更新,修補了這些Bug,而且火狐瀏覽器會在默認情況下自動更新,所以大多數用戶已經在使用修復后的版本了。
    2020 年 2 月 12 日,NIST(美國國家標準與技術研究院)發布《零信任架構》標準草案第 2 版,與之前 2019 年 9 月發布的NIST《零信任架構》草案第一版相比,此版本對零信任的定義進行了細節性和針對性的修改, 這表明零信任架構的標準化進程正在加速推進中,美國政府希望能夠盡快采用并過渡到零信任架構。
    美國國會已向拜登總統提交了一項國防政策法案,該法案將擴大研發預算并對 IT 和網絡安全政策進行一些修改。
    促使拜登政府在其前六個月迅速采取行動的一系列令人震驚的網絡安全事件,也促使美國國會提出新的網絡安全法案。在 CSO 報告當時繁忙的國會網絡安全議程后的兩個多月里,立法者已經提出了至少 18 項額外的法案來支持和擴大國家的網絡安全能力。
    美國網絡司令部的一個特遣部隊對現實世界的網絡威脅執行了所謂的"第一次進攻性網絡效應行動"。雖然該行動的確切性質及其目標仍不得而知,但這一事件意義重大,足以讓美國國防部長親自出席并觀看行動。
    JSP支持55000個客戶及70000個資產,每分鐘防御數千個威脅,并維護著130多個任務應用程序。JSP人員分布在首都地區大約20個地點。JSP運營和保衛美國防部總部的關鍵網絡地形,并支持貝爾沃堡、安德魯斯空軍基地和波林空軍基地等地點。艾哈邁德列出了JSP的三個主要優先事項。此外,服務臺環境將得到更新。第三個優先事項是確保JSP雇用一支準備好支持用戶以及運營和保護網絡的員工隊伍。這包括為JSP員工和合同制人員提供課程和在職培訓。
    被取消的項目是 FBI 和其他聯邦機構瘋狂制裁華為的一部分。美國從2019年開始瘋狂制裁華為,但關于華為設備泄露安全隱私的調查結果卻始終沒有對外公開過,可能壓根就沒有證據證明。2020 年,美國國會批準了 19 億美元,用于在美國廣大農村地區取消華為和中興通訊蜂窩技術。美國電信運營商可能被迫迅速移除華為設備,否則將面臨罰款或其他處罰。到目前為止,在“淘汰和替換”計劃仍然存在激烈爭議。
    美國國防部推出了一個網站以配合“黑掉五角大樓”漏洞賞金計劃
    8月19日消息,兩年前,兩位美國海軍信息負責人決定對己方網絡發動攻擊。這可不是計劃內的年度或半年度演習,而是更頻繁、不做事前通知的突擊式檢查。如今,他們決定把這套方案推向海軍其他部門乃至整個五角大樓。在韋斯看來,這種方法符合官僚機構的運作慣性,但距離有效保護網絡安全則相去甚遠。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类