<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國國土安全部啟動漏洞賞金計劃

    全球網絡安全資訊2021-12-16 14:04:30

    美國國土安全部啟動了一項新的漏洞賞金計劃,以識別潛在的網絡安全漏洞并提高該部門的網絡安全彈性。 

    在 昨天分享的一份聲明中宣布“Hack DHS”計劃時 ,該部門表示,它旨在發現特定 DHS 系統中的弱點,以便對其進行修補。

    作為指出缺陷的交換,成功的漏洞獵人將收到現金付款。一個浮動的比例將決定他們的收入,最高的賞金將授予發現最嚴重錯誤的黑客。

    DHS 漏洞賞金計劃僅限受邀者。計劃參與者將從經過審查的網絡安全研究人員名單中選出。

    “作為聯邦政府的網絡安全四分衛,國土安全部必須以身作則,不斷尋求加強我們自己系統的安全性,”部長亞歷杭德羅·馬約卡斯說。

    “Hack DHS 計劃激勵技術嫻熟的黑客在被惡意攻擊者利用之前識別我們系統中的網絡安全弱點。”

    Mayorkas 補充說,新計劃是國土安全部如何與社區合作以幫助保護美國國家網絡安全的一個例子。

    Hack DHS 是一個三階段計劃,將貫穿整個 2022 財年。 

    DHS 表示:“在第一階段,黑客將對某些 DHS 外部系統進行虛擬評估。在第二階段,黑客將參加現場的、面對面的黑客活動。 

    “在第三個也是最后一個階段,國土安全部將確定和審查吸取的教訓,并計劃未來的漏洞賞金。”

    國土安全部正在與眾包網絡安全公司 Bugcrowd 合作提供該計劃。 

    Bugcrowd 創始人兼首席技術官 Casey Ellis 評論道:“多年來,我們一直在為各種政府機構提供咨詢,包括國土安全部,我們將成為該計劃的平臺合作伙伴。”

    他補充說:“本著眾包精神,他們還借鑒了美國政府內部成功運行項目的現有經驗,包括參與 CISA 項目的人員以及 Hack the Pentagon 系列項目的資深人士。 . 

    “良好的規劃是這個領域成功的極好預測指標,他們肯定已經投入了這項工作。”

    網絡安全美國國土安全部
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    https://mp.weixin.qq.com/s/-GJi5YUDVru51_exCvowcw13.數字貿易協定 | 貿易談判中的中美歐數據跨境流動博弈概覽9月16日,中國正式提出申請加入《全面與進步跨太平洋伙伴關系協定》。但與此同時,部分CPTPP成員國已經對我國數據跨境和數據本地化方面的規定是否能夠符合CPTPP相關條款的紀律要求,提出了質疑。
    根據媒體報道,美國國土安全部下屬部門美國網絡安全和基礎設施安全局局長Rob Joyce日前表示,越來越多的黑客通過使用廣泛可用的商業工具(如虛擬專用網絡)作為載體,使得網絡攻擊的定性變得更加困難。這使得識別黑客這樣的高級持續威脅行為者變得越來越困難。
    盡管自漏洞披露以來CISA沒有觀察到任何重大入侵,但CSRB在進行審查后得出結論——至少在十年內Log4Shell問題的影響不會結束。
    為有效應對日益加劇的網絡安全威脅,落實美國拜登政府“關于加強國家網絡安全”行政令要求,美國國土安全部網絡安全與基礎設施安全局于 2021 年 11 月發布《網絡安全事件與漏洞響應指南》。該指南主要是為美聯邦機構制定網絡安全事件和漏洞響應標準化處理程序,未來將大幅提升美國網絡安全事件及漏洞檢測和響應處理能力。
    今年7月,美國網絡安全與基礎設施安全局(CISA)稱,企業常關注推廣最佳實踐,但停止不良安全實踐也同樣重要。 CISA隸屬美國國土安全部,正在編撰不良安全實踐目錄,列出可能增加企業風險的不良安全實踐,尤其是那些支持指定關鍵基礎設施或所謂國家關鍵職能(NCF)的企業。
    對網絡威脅的實時、超95%精度檢測和主動防護。
    美國運輸安全管理局(Transportation Security Administration)當地時間7月20日對主要輸油管道的所有者提出了額外的網絡安全要求,這一次的重點是勒索軟件。這是自五月份Colonial輸油管道遭勒索軟件攻擊以來,美國國土安全部的運輸安全管理局第二次向重要輸油管道所有者發布安全指令,那次事件在人們擔心燃油短缺的情況下引發了恐慌性購買。
    當今世界正處于百年未有之大變局,國際形勢風云變幻,推動全球治理體系深刻變革,網絡空間治理作為全球治理的全新命題和重要領域,關系著全人類的命運。
    美國頒布新法案,將撥款約20億美元用于提升美國網絡安全能力。
    消除信息共享障礙可以增強網絡安全事件威懾、預防和響應的能力,能更有效地保護各機構系統和聯邦政府的信息。第四是成立網絡安全審查委員會:行政令提出應效仿美國國家運輸安全委員會設立網絡安全審查委員會,由政府和私營部門代表共同主持運營,以分析網絡攻擊事件并提出建議。行政令還要求制定一套標準行動手冊,規范聯邦政府對網絡安全事件的響應步驟。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类