<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    危機四伏!五角大樓承包商被曝數百個漏洞,威脅美國國防情報工作

    一顆小胡椒2022-05-07 14:21:59

    據悉,美國國防部一項旨在根除承包商數字漏洞的試點項目在一年內發現了數百個漏洞。

    在美國國防部網絡犯罪中心和國防反情報與安全局協調的國防工業基地漏洞披露計劃中,漏洞賞金團隊HackerOne的網絡安全研究人員發現數十家公司存在約400個問題。

    漏洞披露計劃的臨時主管Melissa Vice在一份聲明中說:“該項目早已認識到利用眾包道德黑客為國防部信息網絡增加深度防御保護的好處。該試點項目旨在確定中小型已批準和未批準的國防工業基地公司是否存在類似的關鍵高危漏洞,對美國關鍵基礎設施和供應鏈有潛在的風險。”

    這一項目于2021年4月啟動,共有14家公司和141項可公開獲取的資產接受審查。人們對該項目的興趣迅速提升。最終有41家公司和近350項資產通過了審查,結果已于5月2日公布。這一數字僅是美國國防部200,000家承包商中的一部分,引發了人們對更多網絡漏洞的關注。

    在美國國防部實施的漏洞披露計劃中,專家們尋找漏洞并將其標記出來進行修復。網絡犯罪中心稱這可以提高網絡防御能力,促進主動網絡管理。

    HackerOne的聯合創始人兼首席技術官Alex Rice表示:“每個組織都應該優先考慮保護其軟件供應鏈,這對于保護國家安全的聯邦機構來說更為重要。”HackerOne是國防部漏洞報告和審查的主要來源。

    美國國防工業基地不斷受到黑客攻擊和外國勢力的威脅。美國國防部在2018年的網絡戰略中指出,雖然國際競爭對手可能不會直接與美國作戰,但他們正在利用數字領域竊取美國技術,擾亂美國政府和商業,挑戰美國民主進程,并威脅美國關鍵基礎設施。

    在2月24日俄烏沖突開始前發布的一份聯合網絡安全公告中,美國聯邦調查局、國家安全局和網絡安全和基礎設施安全局警告稱,多年來,俄羅斯黑客一直以美國國防承包商為目標,攜帶武器和通信基礎設施相關的重要數據潛逃。

    相關報告指出,這些目標公司從事國防和情報工作,包括導彈開發、車輛和飛機的設計以及指揮和控制技術,支持美國陸軍、空軍、海軍、太空部隊和國家安全項目。

    美國政府問責辦公室在2021年12月的分析報告中表示,國防部已采取措施改善國防工業基地的網絡安全,但還有更多工作需要做。文件顯示,國防部同意該報告的調查結果和建議。

    網絡安全五角大樓
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    所謂藝術來源于生活,瞬間入侵并非在現實中不存在。參賽者需要從一些廣泛使用的軟件和設備中找出未發現的漏洞。這次比賽中參賽者成功找出的所有漏洞都會立即傳遞給相應的公司。截至目前,Mozilla基金會已經發布了火狐的緊急更新,修補了這些Bug,而且火狐瀏覽器會在默認情況下自動更新,所以大多數用戶已經在使用修復后的版本了。
    2020 年 2 月 12 日,NIST(美國國家標準與技術研究院)發布《零信任架構》標準草案第 2 版,與之前 2019 年 9 月發布的NIST《零信任架構》草案第一版相比,此版本對零信任的定義進行了細節性和針對性的修改, 這表明零信任架構的標準化進程正在加速推進中,美國政府希望能夠盡快采用并過渡到零信任架構。
    美國國會已向拜登總統提交了一項國防政策法案,該法案將擴大研發預算并對 IT 和網絡安全政策進行一些修改。
    促使拜登政府在其前六個月迅速采取行動的一系列令人震驚的網絡安全事件,也促使美國國會提出新的網絡安全法案。在 CSO 報告當時繁忙的國會網絡安全議程后的兩個多月里,立法者已經提出了至少 18 項額外的法案來支持和擴大國家的網絡安全能力。
    美國網絡司令部的一個特遣部隊對現實世界的網絡威脅執行了所謂的"第一次進攻性網絡效應行動"。雖然該行動的確切性質及其目標仍不得而知,但這一事件意義重大,足以讓美國國防部長親自出席并觀看行動。
    JSP支持55000個客戶及70000個資產,每分鐘防御數千個威脅,并維護著130多個任務應用程序。JSP人員分布在首都地區大約20個地點。JSP運營和保衛美國防部總部的關鍵網絡地形,并支持貝爾沃堡、安德魯斯空軍基地和波林空軍基地等地點。艾哈邁德列出了JSP的三個主要優先事項。此外,服務臺環境將得到更新。第三個優先事項是確保JSP雇用一支準備好支持用戶以及運營和保護網絡的員工隊伍。這包括為JSP員工和合同制人員提供課程和在職培訓。
    被取消的項目是 FBI 和其他聯邦機構瘋狂制裁華為的一部分。美國從2019年開始瘋狂制裁華為,但關于華為設備泄露安全隱私的調查結果卻始終沒有對外公開過,可能壓根就沒有證據證明。2020 年,美國國會批準了 19 億美元,用于在美國廣大農村地區取消華為和中興通訊蜂窩技術。美國電信運營商可能被迫迅速移除華為設備,否則將面臨罰款或其他處罰。到目前為止,在“淘汰和替換”計劃仍然存在激烈爭議。
    美國國防部推出了一個網站以配合“黑掉五角大樓”漏洞賞金計劃
    8月19日消息,兩年前,兩位美國海軍信息負責人決定對己方網絡發動攻擊。這可不是計劃內的年度或半年度演習,而是更頻繁、不做事前通知的突擊式檢查。如今,他們決定把這套方案推向海軍其他部門乃至整個五角大樓。在韋斯看來,這種方法符合官僚機構的運作慣性,但距離有效保護網絡安全則相去甚遠。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类