<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國國土安全部推出“Hack DHS”計劃或嘗試與黑客合作

    VSole2021-12-17 06:23:39

    導讀:當地時間12月14日,美國國土安全部部長亞歷杭德羅·馬約卡斯表示,美國國土安全部 (DHS) 推出了一項名為“Hack DHS”的漏洞賞金計劃,旨在識別某些DHS系統中的潛在網絡安全漏洞并提高網絡安全彈性,允許黑客報告其系統中的漏洞,以換取金錢獎勵。

    詳細內容

    “作為聯邦政府的網絡安全四分衛,國土安全部必須以身作則,不斷尋求加強我們自己的系統的安全性,”部長亞歷杭德羅·N·馬約卡斯 (Alejandro N. Mayorkas) 說。“Hack DHS 計劃激勵高技能黑客在我們系統中的網絡安全弱點被不良行為者利用之前識別它們。該計劃是該部門如何與社區合作以幫助保護我們國家的網絡安全的一個例子。”

    Hack DHS 將在 2022 財年分三個階段進行,其目標是開發一種模型,可供各級政府的其他組織使用,以提高其自身的網絡安全彈性。在第一階段,黑客將對某些 DHS 外部系統進行虛擬評估。在第二階段,黑客將參加現場的、面對面的黑客活動。在第三個也是最后一個階段,國土安全部將確定和審查吸取的教訓,并計劃未來的漏洞賞金。

    Hack DHS 將利用該部門網絡安全和基礎設施安全局 (CISA) 創建的平臺,將受多項參與規則的約束,并由 DHS 首席信息官辦公室進行監控。黑客將向 DHS 系統所有者和領導層披露他們的發現,包括漏洞是什么、他們如何利用它以及它如何允許其他參與者訪問信息。識別每個錯誤的賞金是通過使用滑動比例確定的,黑客在識別最嚴重的錯誤時獲得最高的賞金。

    根據馬約卡斯在彭博科技峰會上討論的“入侵國土安全部”(Hack DHS)計劃,道德黑客將根據漏洞的嚴重程度獲得500至5000美元的獎勵。該部將在48小時內驗證漏洞,并在15天內修復它們,或者對于復雜的漏洞,會制定一個在限定時間內完成的計劃。

    Hack DHS 并不是美國政府和軍方發起的唯一漏洞賞金計劃,聯邦政府的類似舉措包括“ Hack the Pentagon ”和“ Hack the Army”計劃。

    “這次擴展證明了政府網絡安全方法的轉變,并超越了目前國防部的技術狀態,”國防數字服務主管Brett Goldstein說。

    然而,對漏洞賞金計劃持批評態度的人認為,這些計劃將重點放在組織在其整體安全設置中過于依賴的較小漏洞上,無助于整體網絡安全的改進,此外還有其他潛在的不良副作用。國土安全部今年建立了一個漏洞披露計劃,設定了道德黑客如何向國土安全部通報漏洞的條款。去年,它還發布了一項指令,要求聯邦機構設立此類項目。

    網絡安全美國國土安全部
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    https://mp.weixin.qq.com/s/-GJi5YUDVru51_exCvowcw13.數字貿易協定 | 貿易談判中的中美歐數據跨境流動博弈概覽9月16日,中國正式提出申請加入《全面與進步跨太平洋伙伴關系協定》。但與此同時,部分CPTPP成員國已經對我國數據跨境和數據本地化方面的規定是否能夠符合CPTPP相關條款的紀律要求,提出了質疑。
    根據媒體報道,美國國土安全部下屬部門美國網絡安全和基礎設施安全局局長Rob Joyce日前表示,越來越多的黑客通過使用廣泛可用的商業工具(如虛擬專用網絡)作為載體,使得網絡攻擊的定性變得更加困難。這使得識別黑客這樣的高級持續威脅行為者變得越來越困難。
    盡管自漏洞披露以來CISA沒有觀察到任何重大入侵,但CSRB在進行審查后得出結論——至少在十年內Log4Shell問題的影響不會結束。
    為有效應對日益加劇的網絡安全威脅,落實美國拜登政府“關于加強國家網絡安全”行政令要求,美國國土安全部網絡安全與基礎設施安全局于 2021 年 11 月發布《網絡安全事件與漏洞響應指南》。該指南主要是為美聯邦機構制定網絡安全事件和漏洞響應標準化處理程序,未來將大幅提升美國網絡安全事件及漏洞檢測和響應處理能力。
    今年7月,美國網絡安全與基礎設施安全局(CISA)稱,企業常關注推廣最佳實踐,但停止不良安全實踐也同樣重要。 CISA隸屬美國國土安全部,正在編撰不良安全實踐目錄,列出可能增加企業風險的不良安全實踐,尤其是那些支持指定關鍵基礎設施或所謂國家關鍵職能(NCF)的企業。
    對網絡威脅的實時、超95%精度檢測和主動防護。
    美國運輸安全管理局(Transportation Security Administration)當地時間7月20日對主要輸油管道的所有者提出了額外的網絡安全要求,這一次的重點是勒索軟件。這是自五月份Colonial輸油管道遭勒索軟件攻擊以來,美國國土安全部的運輸安全管理局第二次向重要輸油管道所有者發布安全指令,那次事件在人們擔心燃油短缺的情況下引發了恐慌性購買。
    當今世界正處于百年未有之大變局,國際形勢風云變幻,推動全球治理體系深刻變革,網絡空間治理作為全球治理的全新命題和重要領域,關系著全人類的命運。
    美國頒布新法案,將撥款約20億美元用于提升美國網絡安全能力。
    消除信息共享障礙可以增強網絡安全事件威懾、預防和響應的能力,能更有效地保護各機構系統和聯邦政府的信息。第四是成立網絡安全審查委員會:行政令提出應效仿美國國家運輸安全委員會設立網絡安全審查委員會,由政府和私營部門代表共同主持運營,以分析網絡攻擊事件并提出建議。行政令還要求制定一套標準行動手冊,規范聯邦政府對網絡安全事件的響應步驟。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类