女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

CISA將在明年春季建立一個新的漏洞披露平臺服務

如意 ? 來源:FreeBuf ? 作者:Megannainai ? 2020-09-04 11:13 ? 次閱讀

據FCW網站9月2日報道,美國管理和預算辦公室(OMB)和網絡安全和基礎設施安全局(CISA)分別發布了備忘錄和約束性操作指令《制定和發布漏洞披露政策》,指導聯邦機構如何設置其漏洞研究和披露程序。

根據CISA指令,在六個月內,各聯邦機構必須發布漏洞披露政策,概述所涵蓋的系統,外部安全研究人員如何報告,機構將如何以及何時進行響應,以及明確承諾不會針對遵守規則的主體采取法律行動。

而且,這些機構不能要求安全研究人員提供個人身份信息,需允許匿名提交,并且在“合理的時間限制”之外,不得干涉限制研究人員向其他人披露漏洞的行為。

CISA助理總監Bryan Ware表示,CISA將在明年春季建立一個新的漏洞披露平臺服務。

九個月后,這些機構必須至少有一個互聯網訪問系統或服務符合條件,并且在兩年之內必須使所有系統符合標準。

OMB 的備忘錄規定,機構的計劃應與當前的聯邦法律以及國際標準(例如由國際標準化組織或國際電工委員會制定的國際標準)緊密結合。

此外,OMB警告,盡管漏洞賞金可以吸引安全研究人員,幫助機構發現軟件漏洞,但各機構必須認真評估安全方面可持續發展所需的成本。其表示,目前已經與網絡安全和基礎設施安全局,及其他機構建立合作關系,主要是為了將該計劃大范圍推廣實行。

參議員Ron Wyden(D-Ore)在一份聲明中說:網絡安全研究人員自愿發現并報告了威脅美國人安全和隱私的問題,他們實際上提供了很大的公共服務,政府應該對他們表示嘉獎,CISA這一行為可以改善多年來政府機構來起訴網絡安全研究人員而造成的負面影響。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3283

    瀏覽量

    61067
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15612
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23749
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    微軟Outlook曝高危安全漏洞

    近日,美國網絡安全和基礎設施安全局(CISA)發布了項緊急安全公告,揭示了微軟Outlook中存在的高危遠程代碼執行漏洞(CVE-20
    的頭像 發表于 02-10 09:17 ?407次閱讀

    AMD與谷歌披露關鍵微碼漏洞

    近日,AMD與谷歌聯合公開披露在2024年9月發現的關鍵微碼漏洞,該漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特別是針
    的頭像 發表于 02-08 14:28 ?431次閱讀

    華為榮獲BSI全球首批漏洞管理體系認證

    近日,華為宣布成功獲得國際領先的標準、測試及認證機構英國標準協會(BSI)頒發的全球首批漏洞管理體系認證證書。這殊榮標志著華為在漏洞管理方面達到了國際領先水平,其卓越的漏洞管理及實踐
    的頭像 發表于 01-22 13:42 ?428次閱讀

    華為通過BSI全球首批漏洞管理體系認證

    近日,華為通過全球權威標準機構BSI漏洞管理體系認證,涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞處理流程三大國際標
    的頭像 發表于 01-16 11:15 ?511次閱讀
    華為通過BSI全球首批<b class='flag-5'>漏洞</b>管理體系認證

    企業云服務平臺設計與搭建

    企業云服務平臺的設計與搭建是復雜但系統的過程,涉及多個環節和因素。主機推薦小編為您整理發布企業云服務
    的頭像 發表于 12-04 09:51 ?397次閱讀

    恒訊科技分析:機柜通??梢匀菁{多少臺服務器?

    種簡單有效的方法。但是機柜通??梢匀菁{多少臺服務器?其實機柜的大小各不相同,所以容納服務器的數量也不同。以下是確定我們的業務需要多少
    的頭像 發表于 10-23 15:08 ?479次閱讀
    恒訊科技分析:<b class='flag-5'>一</b><b class='flag-5'>個</b>機柜通常可以容納多少<b class='flag-5'>臺服務</b>器?

    Kubernetes集群搭建容器云需要幾臺服務器?

    Kubernetes集群搭建容器云需要幾臺服務器?至少需要4臺服務器。搭建容器云所需的服務器數量以及具體的搭建步驟,會根據所選用的技術棧、業務規模、架構設計以及安全需求等因素而有所不同。以下是
    的頭像 發表于 10-21 10:06 ?379次閱讀

    漏洞掃描般采用的技術是什么

    漏洞掃描是種安全實踐,用于識別計算機系統、網絡或應用程序中的安全漏洞。以下是些常見的漏洞掃描技術: 自動化
    的頭像 發表于 09-25 10:27 ?718次閱讀

    多個網站放在同一臺服務器ip有什么影響?

    影響其他網站的性能。 2、安全性風險:如果其中網站受到攻擊(如DDoS攻擊、SQL注入等),可能會影響同一臺服務器上的其他網站。此外,如果
    的頭像 發表于 09-12 11:15 ?1144次閱讀

    《七劍下天山》之“七劍利刃”:“新代”漏洞掃描管理系統

    日前,國內專注于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據安全產品解決方案與相關技術研究開發的領軍企業——國聯易安自主研發推出“新代”漏洞掃描管理系統:國聯統系統脆弱性管理
    的頭像 發表于 09-09 11:23 ?560次閱讀

    常見的服務器容器和漏洞類型匯總

    常見的服務器容器包括KubeSphere、Tomcat、Nginx、Apache等,它們在提供便捷的服務部署和靈活的網絡功能的同時,也可能存在著定的安全風險。這些容器的漏洞可能導致數
    的頭像 發表于 08-29 10:39 ?459次閱讀

    主機托管是多個用戶共享一臺服務器嗎?有什么優勢

    主機托管并不是多個用戶共享一臺服務器。主機托管是服務,客戶可以將自己的硬件服務器托管給服務商,并享受專業的
    的頭像 發表于 08-13 14:45 ?449次閱讀

    IR900如何從DM4.0平臺遷移到InConnect平臺

    InHand DeviceManager 4.0 平臺(c.inhand.com.cn)功能比較落后,所以InHand開發了新的平臺InConnect
    發表于 07-25 07:58

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    在網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14日發出了份緊急公告,要求美國聯邦教育、科學及文化委員會下屬的各機構在短短三周內,即截至7月4日,必須修補微軟Windows 10和Windows 11系統中的關鍵
    的頭像 發表于 06-15 14:47 ?879次閱讀

    蘋果明年春季將在日本推出身份證明功能

     據報道,自明年春季起,日本居民可在蘋果錢包內使用個人番號卡(與我國身份證相似)。通過該服務,iPhone用戶可便捷地將個人番號卡插入蘋果錢包,實現公共證明處理以及網上行政服務訪問等操
    的頭像 發表于 05-30 15:02 ?649次閱讀