色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

CISA將在明年春季建立一個(gè)新的漏洞披露平臺(tái)服務(wù)

如意 ? 來源:FreeBuf ? 作者:Megannainai ? 2020-09-04 11:13 ? 次閱讀

據(jù)FCW網(wǎng)站9月2日?qǐng)?bào)道,美國(guó)管理和預(yù)算辦公室(OMB)和網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)分別發(fā)布了備忘錄和約束性操作指令《制定和發(fā)布漏洞披露政策》,指導(dǎo)聯(lián)邦機(jī)構(gòu)如何設(shè)置其漏洞研究和披露程序。

根據(jù)CISA指令,在六個(gè)月內(nèi),各聯(lián)邦機(jī)構(gòu)必須發(fā)布漏洞披露政策,概述所涵蓋的系統(tǒng),外部安全研究人員如何報(bào)告,機(jī)構(gòu)將如何以及何時(shí)進(jìn)行響應(yīng),以及明確承諾不會(huì)針對(duì)遵守規(guī)則的主體采取法律行動(dòng)。

而且,這些機(jī)構(gòu)不能要求安全研究人員提供個(gè)人身份信息,需允許匿名提交,并且在“合理的時(shí)間限制”之外,不得干涉限制研究人員向其他人披露漏洞的行為。

CISA助理總監(jiān)Bryan Ware表示,CISA將在明年春季建立一個(gè)新的漏洞披露平臺(tái)服務(wù)。

九個(gè)月后,這些機(jī)構(gòu)必須至少有一個(gè)互聯(lián)網(wǎng)訪問系統(tǒng)或服務(wù)符合條件,并且在兩年之內(nèi)必須使所有系統(tǒng)符合標(biāo)準(zhǔn)。

OMB 的備忘錄規(guī)定,機(jī)構(gòu)的計(jì)劃應(yīng)與當(dāng)前的聯(lián)邦法律以及國(guó)際標(biāo)準(zhǔn)(例如由國(guó)際標(biāo)準(zhǔn)化組織或國(guó)際電工委員會(huì)制定的國(guó)際標(biāo)準(zhǔn))緊密結(jié)合。

此外,OMB警告,盡管漏洞賞金可以吸引安全研究人員,幫助機(jī)構(gòu)發(fā)現(xiàn)軟件漏洞,但各機(jī)構(gòu)必須認(rèn)真評(píng)估安全方面可持續(xù)發(fā)展所需的成本。其表示,目前已經(jīng)與網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局,及其他機(jī)構(gòu)建立合作關(guān)系,主要是為了將該計(jì)劃大范圍推廣實(shí)行。

參議員Ron Wyden(D-Ore)在一份聲明中說:網(wǎng)絡(luò)安全研究人員自愿發(fā)現(xiàn)并報(bào)告了威脅美國(guó)人安全和隱私的問題,他們實(shí)際上提供了很大的公共服務(wù),政府應(yīng)該對(duì)他們表示嘉獎(jiǎng),CISA這一行為可以改善多年來政府機(jī)構(gòu)來起訴網(wǎng)絡(luò)安全研究人員而造成的負(fù)面影響。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3176

    瀏覽量

    59917
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    204

    瀏覽量

    15396
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23480
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    恒訊科技分析:個(gè)機(jī)柜通常可以容納多少臺(tái)服務(wù)器?

    種簡(jiǎn)單有效的方法。但是個(gè)機(jī)柜通常可以容納多少臺(tái)服務(wù)器?其實(shí)機(jī)柜的大小各不相同,所以容納服務(wù)器的數(shù)量也不同。以下是確定我們的業(yè)務(wù)需要多少
    的頭像 發(fā)表于 10-23 15:08 ?248次閱讀
    恒訊科技分析:<b class='flag-5'>一</b><b class='flag-5'>個(gè)</b>機(jī)柜通常可以容納多少<b class='flag-5'>臺(tái)服務(wù)</b>器?

    Kubernetes集群搭建容器云需要幾臺(tái)服務(wù)器?

    Kubernetes集群搭建容器云需要幾臺(tái)服務(wù)器?至少需要4臺(tái)服務(wù)器。搭建容器云所需的服務(wù)器數(shù)量以及具體的搭建步驟,會(huì)根據(jù)所選用的技術(shù)棧、業(yè)務(wù)規(guī)模、架構(gòu)設(shè)計(jì)以及安全需求等因素而有所不同。以下是
    的頭像 發(fā)表于 10-21 10:06 ?170次閱讀

    漏洞掃描般采用的技術(shù)是什么

    漏洞掃描是種安全實(shí)踐,用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。以下是些常見的漏洞掃描技術(shù): 自動(dòng)化
    的頭像 發(fā)表于 09-25 10:27 ?384次閱讀

    多個(gè)網(wǎng)站放在同一臺(tái)服務(wù)器ip有什么影響?

    影響其他網(wǎng)站的性能。 2、安全性風(fēng)險(xiǎn):如果其中個(gè)網(wǎng)站受到攻擊(如DDoS攻擊、SQL注入等),可能會(huì)影響同一臺(tái)服務(wù)器上的其他網(wǎng)站。此外,如果個(gè)
    的頭像 發(fā)表于 09-12 11:15 ?641次閱讀

    《七劍下天山》之“七劍利刃”:“新代”漏洞掃描管理系統(tǒng)

    日前,國(guó)內(nèi)專注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安自主研發(fā)推出“新代”漏洞掃描管理系統(tǒng):國(guó)聯(lián)統(tǒng)系統(tǒng)脆弱性管理
    的頭像 發(fā)表于 09-09 11:23 ?387次閱讀

    常見的服務(wù)器容器和漏洞類型匯總

    常見的服務(wù)器容器包括KubeSphere、Tomcat、Nginx、Apache等,它們?cè)谔峁┍憬莸?b class='flag-5'>服務(wù)部署和靈活的網(wǎng)絡(luò)功能的同時(shí),也可能存在著定的安全風(fēng)險(xiǎn)。這些容器的漏洞可能導(dǎo)致數(shù)
    的頭像 發(fā)表于 08-29 10:39 ?253次閱讀

    主機(jī)托管是多個(gè)用戶共享一臺(tái)服務(wù)器嗎?有什么優(yōu)勢(shì)

    主機(jī)托管并不是多個(gè)用戶共享一臺(tái)服務(wù)器。主機(jī)托管是服務(wù),客戶可以將自己的硬件服務(wù)器托管給服務(wù)商,并享受專業(yè)的
    的頭像 發(fā)表于 08-13 14:45 ?290次閱讀

    IR900如何從DM4.0平臺(tái)遷移到InConnect平臺(tái)

    InHand DeviceManager 4.0 平臺(tái)(c.inhand.com.cn)功能比較落后,所以InHand開發(fā)了個(gè)新的平臺(tái)InConnect
    發(fā)表于 07-25 07:58

    CISA緊急公告:需盡快修補(bǔ)微軟Windows漏洞以應(yīng)對(duì)黑客攻擊

    在網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻的今天,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)于6月14日發(fā)出了份緊急公告,要求美國(guó)聯(lián)邦教育、科學(xué)及文化委員會(huì)下屬的各機(jī)構(gòu)在短短三周內(nèi),即截至7月4日,必須修補(bǔ)微軟Windows 10和Windows 11系統(tǒng)中的關(guān)鍵
    的頭像 發(fā)表于 06-15 14:47 ?724次閱讀

    蘋果明年春季將在日本推出身份證明功能

     據(jù)報(bào)道,自明年春季起,日本居民可在蘋果錢包內(nèi)使用個(gè)人番號(hào)卡(與我國(guó)身份證相似)。通過該服務(wù),iPhone用戶可便捷地將個(gè)人番號(hào)卡插入蘋果錢包,實(shí)現(xiàn)公共證明處理以及網(wǎng)上行政服務(wù)訪問等操
    的頭像 發(fā)表于 05-30 15:02 ?489次閱讀

    英特爾修補(bǔ)90項(xiàng)漏洞,其中包括Neural Compressor高危缺陷

    本次披露的問題主要集中在軟件層面,神經(jīng)壓縮機(jī)中的個(gè)漏洞被評(píng)為CVSS10.0的“滿點(diǎn)”分?jǐn)?shù),具有遠(yuǎn)程提權(quán)和實(shí)施任意攻擊的能力。
    的頭像 發(fā)表于 05-16 14:56 ?649次閱讀

    微軟五月補(bǔ)丁修復(fù)61個(gè)安全漏洞,含3個(gè)零日漏洞

    值得注意的是,此次修復(fù)并不包含5月2日修復(fù)的2個(gè)微軟Edge漏洞以及5月10日修復(fù)的4個(gè)漏洞。此外,本月的“補(bǔ)丁星期二”活動(dòng)還修復(fù)了3個(gè)零日
    的頭像 發(fā)表于 05-15 14:45 ?720次閱讀

    無線測(cè)溫系統(tǒng)的后臺(tái)服務(wù)

    無線測(cè)溫后臺(tái)服務(wù)器是無線測(cè)溫系統(tǒng)的重要組成部分,它負(fù)責(zé)接收、處理、存儲(chǔ)和展示來自無線測(cè)溫設(shè)備的數(shù)據(jù)。 報(bào)警功能是后臺(tái)服務(wù)器的個(gè)重要特色,用戶可根據(jù)需求自定義溫度報(bào)警值。
    的頭像 發(fā)表于 03-29 09:42 ?358次閱讀

    特斯拉修補(bǔ)黑客競(jìng)賽發(fā)現(xiàn)的漏洞,Pwn2Own助其領(lǐng)先安全領(lǐng)域

    作為領(lǐng)先電動(dòng)車品牌,特斯拉始終重視網(wǎng)絡(luò)安全,并且與白帽黑客建立伙伴關(guān)系。為此,特斯拉依托Pwn2Own等黑客賽事平臺(tái),以重金獎(jiǎng)勵(lì)挖掘漏洞以彌補(bǔ)隱患。這措施取得良好成效,數(shù)百
    的頭像 發(fā)表于 03-22 11:35 ?520次閱讀

    如何配置單臺(tái)服務(wù)

    萬里征途總是從第步開始的,構(gòu)建個(gè)復(fù)雜系統(tǒng)也是如此。我們從簡(jiǎn)單的部分著手,先讓所有的功能都在個(gè)服務(wù)
    的頭像 發(fā)表于 01-19 10:19 ?645次閱讀
    如何配置單<b class='flag-5'>臺(tái)服務(wù)</b>器
    主站蜘蛛池模板: 日本韩国欧美一区| 午夜视频在线网站| 免费观看高清黄页网址大全| 久久99AV无色码人妻蜜柚| 国产午夜亚洲精品区| 国产在线精品亚洲一品区| 久久精品免费观看久久| 麻豆XXXX乱女少妇精品| 欧美精品久久久久性色AV苍井 | 国产精品黄色大片| 国际老妇高清在线观看| 久久毛片视频| 欧美日韩国产高清综合二区| 色中色论坛网站| 亚洲精品视频免费看| 9277在线观看资源| 国产高清美女一级毛片久久| 国产永久免费视频| 麻豆AV无码精品一区二区| 日韩精品欧美在线视频在线| 亚洲国产在线综合018| 97在线超碰免费视频| 国产精品久久久久久搜索| 久久久国产精品免费A片蜜臀| 青年医生插曲| 亚洲免费在线播放| 超碰97av 在线人人操| 久久re这里精品在线视频7| 强奷乱码中文字幕熟女免费| 亚洲精品国产拍在线观看| 99re.05久久热最新地址| 国产色综合色产在线视频| 墨西哥美女主播| 亚洲精品无码AV中文字幕蜜桃| 成人性生交大片免费看中文| 久久精品影院永久网址| 无码欧美毛片一区二区三在线视频 | 最新无码国产在线视频2020| 国产亚洲国际精品福利| 青青涩射射| 91九色麻豆|