<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    “關鍵軟件”定義

    VSole2022-03-02 14:47:12

    2021年5月12日,美國頒布的14028號行政命令《改善國家網絡安全》要求國家標準技術研究院(NIST)發布“關鍵軟件”一詞的定義。

    (g) 在本命令頒布45天內,商務部長(通過NIST院長)須在與國防部長(通過NSA局長)、國土安全部部長(通過CISA局長)、OMB局長以及國家情報總監討論后發布“關鍵軟件”一詞的定義,并將其納入根據本條(e)款制定的指南中。該定義應說明運行所需的權限或訪問級別、與其他軟件的集成和依賴性、是否需要直接訪問網絡和計算資源、影響信任的關鍵功能的性能以及受到入侵時可能導致的潛在損害。

    該行政命令要求網絡安全與基礎設施安全局(CISA)依據所發布的“關鍵軟件”定義,制定一份符合命令要求的相關軟件類別和產品清單。

    (h) 在根據本條(g)款發布定義后30天內,國土安全部部長(通過CISA局長)須與商務部長(通過NIST院長)討論,確定符合依據本條(g)款發布的“關鍵軟件”定義的當前正在使用或采購流程涉及的軟件類別和產品清單,并提供給各機構。

    為了讓定義符合實際使用情況,NIST向相關人群征集意見,舉辦虛擬研討會收集信息,與CISA、行政管理和預算局(OMB)、國家情報總監辦公室(ODNI)和國家安全局(NSA)協商確定定義,提出分階段實施的構想,并初步擬定了適用于初始階段的通用軟件類別清單。CISA和OMB將就如何根據行政命令應用該定義提供指導。NIST與CISA和OMB密切合作,確保定義和建議與相應計劃一致。

    全文從背景信息和“關鍵”一詞的上下文入手,提出了分階段實施的構想;根據行政命令的要求定義了“關鍵軟件”一詞,初步擬定了符合該定義的軟件清單,并建議將清單納入初始實施階段。文章最后部分是常見問題(FAQ)解答。CISA將為初始和后續實施階段確定最終的軟件類別。

    軟件關鍵
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022年上半年,全球共發生了2.361億起勒索軟件攻擊事件。問題是,勒索軟件攻擊中使用了各種感染載體。未能應用補丁的組織淪為勒索軟件攻擊受害者的風險會大幅增加。數據顯示,補丁周期等級為D或F的組織遭受勒索軟件事件的可能性是A級組織的7倍以上。此外,組織也可以部署專業的防病毒軟件來掃描即時消息中的可疑鏈接和附件,有效防止即時消息勒索軟件攻擊。
    說到應用程序和軟件關鍵詞是“更多”。在數字經濟需求的推動下,從簡化業務運營到創造創新的新收入機會,企業越來越依賴應用程序。云本地應用程序開發更是火上澆油。然而,情況是雙向的:這些應用程序通常更復雜,使用的開放源代碼比以往任何時候都包含更多的漏洞。此外,威脅行為者正在創造和使用更多的攻擊方法和技術,通常是組合在一起的。 最終,我們得到了各種攻擊機會的大雜燴,威脅行為者知道這一點。事實上,
    新冠病毒大流行助長了勒索軟件攻擊的勢頭,勒索軟件約占2021年全球網絡事件的65.4%。北美和歐洲分別占所有攻擊的53%和30%,是受攻擊最多的地區。
    上周末,信息安全巨頭Entrust證實一個月前遭受了勒索軟件攻擊,攻擊者入侵了Entrust的企業網絡并從內部系統竊取了數據。
    中心發布《2022年上半年我國工業軟件產融合作發展報告》
    中國蟻劍使用Electron構建客戶端軟件,Electron實現上用的是Node.js,并且Node.js能執行系統命令,故可以利用蟻劍的webshell頁面嵌入js來直接執行命令,進而釣魚來上線CS。(類似Goby,Goby也是使用Electron構建客戶端軟件
    電力工控系統是關系到電網安全穩定運行的重要領域。目前國網黑龍江電力有限公司已經建立起“安全分區、網絡專用、橫向隔離、縱向認證”的邊界安全防護體系。但在工控系統核心位置保護方面,還需考慮以下兩個問題:電力工控系統具有閉源特性,內部函數邏輯調用非開源;攻擊數據樣本極少,難以構建特征庫引擎。針對以上問題,從系統底層數據提取、運行狀態學習等方面開展研究,設計了涵蓋廠站、主站兩側的安全防御體系架構,為閉源電
    在10 月18 日舉辦的“山東省新型智慧城市數據中心高質量發展”大會上,《實施意見》正式發布。主動承接國家一體化數據中心相關建設任務,積極爭取國家級樞紐節點落地山東,逐步融入一體化大數據中心算力樞紐體系。為了切實落地《實施意見》中的重點任務,山東省將按照《山東省新型數據中心試點建設工作方案》組織開展省級新型數據中心試點建設工作。
    關鍵軟件”定義
    2022-03-02 14:47:12
    2021年5月12日,美國頒布的14028號行政命令《改善國家網絡安全》要求國家標準技術研究院(NIST)發布“關鍵軟件”一詞的定義。 (g) 在本命令頒布45天內,商務部長(通過NIST院長)須在與國防部長(通過NSA局長)、國土安全部部長(通過CISA局長)、OMB局長以及國家情報總監討論后發布“關鍵軟件”一詞的定義,并將其納入根據本條(e)款制定的指南中。該定義應說明運行所需的權限或訪問級
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类