<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    CISA局長積極尋求黑客外援

    VSole2021-11-16 06:05:53

    拜登在4月提名前奧巴馬官員詹·伊斯特利(Jen Easterly)為網絡安全與基礎設施安全局(CISA)局長,7月正式走馬上任。作為美國政府網絡安全和基礎設施安全局 (CISA) 的第二任局長,她必須應對今年在美國越演越烈的勒索軟件攻擊和虛假信息活動的歷史性沖擊。

    可能在外界看來,伊斯特利有一種不同風格的官僚作風。她在8月的Black Hat網絡安全會議上展示了多樣化的東西,在那里她穿著“Free Britney”襯衫和龍紋牛仔褲,向AC/DC手舞足蹈的介紹了新的政策舉措。

    然而,她輕松的風格并不是因為缺乏經驗。這位退役軍官早些時候,伊斯特利曾在白宮擔任總統特別助理和反恐高級主任,以及美國國家安全局(NSA)反恐事務副手。她在情報和網絡行動方面服務了20多年后從美國陸軍退役,并負責組建陸軍第一個網絡營。伊斯特利還在美國網絡司令部的設計和創建中發揮了重要作用,她曾兩次獲得銅星獎。在移居銀行業之前,她還擔任奧巴馬總統的反恐特別助理,后在在摩根士丹利擔任網絡安全主管。

    在6月的提名聽證會上,在參議院國土安全和政府事務委員會的書面證詞中,伊斯特利談到了CISA局長的角色。“在聯邦網絡生態系統中,CISA是‘四分衛’,負責保護和捍衛聯邦政府網絡;領先的網絡事件資產響應;并確保在聯邦、非聯邦和行業合作伙伴之間共享及時和可操作的信息,”證詞中寫道。

    上周在伊斯特利在接受外媒訪談時大談特談網絡安全的重大轉變:“一切都相互關聯,一切都相互依存”。這種互連性是我們數字化世界的產物。“因此攻擊面已經擴大,數據的數量、種類和速度呈指數級增長。” 目前的情況是:每40秒就會發生一次網絡攻擊,互聯網18億個網站中有十分之一將您引向惡意軟件。“因此,最大的變化是網絡安全已成為家常便飯的問題。”

    在隸屬于國土安全部的 CISA,伊斯特利必須從她在陸軍、國家安全局和情報界扮演的更具進攻性的角色轉變為防御角色。她說,她過去的經歷幫助她了解對手的運作方式,進而對他們產生同理心。“你必須具有對抗性的同理心,”她解釋說,“才能真正了解對手的運作方式,通過他們使用的戰術、技術和程序,才能成為最好的防守者。”

    “最大的變化是網絡安全已成為家常便飯的問題。”

    詹·伊斯特利(Jen Easterly),CISA局長 

    為了進行最好的防御,伊斯特利將不得不擴大美國政府最新部門的規模。這就是她去Black Hat、Defcon以及本月即將舉行的AvengerCon大會(參見:美軍網絡進攻性單位“復仇者大會”下月舉行)的部分原因,今年活動CISA局長詹·伊斯特利(Jen Easterly)將為AvengerCon VI發表主題演講。

    為了接觸私人黑客社區。

    “那是我的社區,伙計,”她說。“我們想點燃黑客、研究人員和學者的力量,因為歸根結底,世界充滿了漏洞,我覺得進攻主導了防守。所以我想確保我們正在利用這些社區的才華和善良來幫助我們識別和彌補這些漏洞。因此,請與我們合作并實現它。”

    伊斯特利表示,對于所有涉及的技術,最難的部分是“關于人和人類行為,以及讓人們改變他們的操作方式,并通過身份驗證、修補和軟件升級來實施網絡衛生的基礎知識。” 她說,超過90%的用于勒索軟件攻擊的漏洞都有與之相關的補丁,只是我們中的許多人都未能掌握網絡安全的基礎知識。

    她對目前美國政府的前進道路持樂觀態度。“我是一個樂觀主義者,但我比以往任何時候都更加樂觀,我們可以在政府、團隊運動和私營部門作為值得信賴的合作伙伴共同合作。” 通過這次合作,她希望“創造一個共同的作戰環境圖景”,以便“在和平時期進行計劃和鍛煉,以便我們準備好在戰時共同努力”。

    連局長都親自出馬了,看來高手在民間這句話完全沒錯,網絡世界的新星們真的不可小覷,模式可借鑒。

    網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為有效遏制境外電話引起電詐案件的高發態勢,切實提高人民群眾防騙意識和能力,警方倡議:如您沒有接收境外來電的需求,可以主動關閉該功能降低被騙風險,守護財產安全!
    2024全國兩會正召開的如火如荼,目前已誕生多個熱點話題,比如教育、穩就業、促增收等等,其中網絡安全也成全國兩會熱點話題之一。會上,多位全國政協委員、全國人大代表、行業專家、學者、企業大咖紛紛攜網絡安全相關提案、議案上會,比如: 北京市政協委員、奇安信集團董事長 齊向東《進一步加強智慧城市網絡安全韌性》、《創新發展“AI+安全” 護航中國式現代化》;全國政協委員、360集團創始
    為超過80%的財富500強企業提供技術、業務和人才解決方案的全球供應商TEKsystems最新發布的《2024年數字化轉型狀況報告》指出,超過72%的數字領導者預計在2024年增加支出,其中網絡安全和人工智能則被認為是未來一到二年內的首要關鍵投入。
    開工網絡安全小貼士
    行業領先的B2B SaaS公司計費和財務運營平臺Maxio在最新一期的《訂閱業務增長狀態》報告中提出,對2,400多家公司的計費數據的分析表明,B2B企業的增長率在整個2023年保持穩定。其中網絡安全在過去兩年中以37%的平均年增長率領先,餐飲、酒店和休閑科技行業也都保持較高增長速度。Maxio指出,在經歷了一段時間的異常增長和波動之后,市場正在恢復到正常化的增長水平。
    網絡安全有哪些?
    2024-01-12 12:25:06
    網絡安全是指在網絡環境中保護數據、系統和應用程序不受未經授權的訪問、破壞或泄漏的行為。隨著互聯網的普及和發展,網絡安全問題越來越受到人們的關注。
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    位于洛杉磯的網絡安全公司Resecurity致力于保護全球范圍內的財富100強企業和政府機構,該公司匯編了一份詳盡的預測報告,概述了預計在未來一年內將出現的緊迫威脅和新型安全挑戰。
    聽說過“殺鳥盤”嗎?一圖詳解
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类