0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

CISA將在明年春季建立一個新的漏洞披露平臺服務

如意 ? 來源:FreeBuf ? 作者:Megannainai ? 2020-09-04 11:13 ? 次閱讀

據FCW網站9月2日報道,美國管理和預算辦公室(OMB)和網絡安全和基礎設施安全局(CISA)分別發(fā)布了備忘錄和約束性操作指令《制定和發(fā)布漏洞披露政策》,指導聯邦機構如何設置其漏洞研究和披露程序。

根據CISA指令,在六個月內,各聯邦機構必須發(fā)布漏洞披露政策,概述所涵蓋的系統,外部安全研究人員如何報告,機構將如何以及何時進行響應,以及明確承諾不會針對遵守規(guī)則的主體采取法律行動。

而且,這些機構不能要求安全研究人員提供個人身份信息,需允許匿名提交,并且在“合理的時間限制”之外,不得干涉限制研究人員向其他人披露漏洞的行為。

CISA助理總監(jiān)Bryan Ware表示,CISA將在明年春季建立一個新的漏洞披露平臺服務。

九個月后,這些機構必須至少有一個互聯網訪問系統或服務符合條件,并且在兩年之內必須使所有系統符合標準。

OMB 的備忘錄規(guī)定,機構的計劃應與當前的聯邦法律以及國際標準(例如由國際標準化組織或國際電工委員會制定的國際標準)緊密結合。

此外,OMB警告,盡管漏洞賞金可以吸引安全研究人員,幫助機構發(fā)現軟件漏洞,但各機構必須認真評估安全方面可持續(xù)發(fā)展所需的成本。其表示,目前已經與網絡安全和基礎設施安全局,及其他機構建立合作關系,主要是為了將該計劃大范圍推廣實行。

參議員Ron Wyden(D-Ore)在一份聲明中說:網絡安全研究人員自愿發(fā)現并報告了威脅美國人安全和隱私的問題,他們實際上提供了很大的公共服務,政府應該對他們表示嘉獎,CISA這一行為可以改善多年來政府機構來起訴網絡安全研究人員而造成的負面影響。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3160

    瀏覽量

    59770
  • 漏洞
    +關注

    關注

    0

    文章

    204

    瀏覽量

    15377
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23460
收藏 人收藏

    評論

    相關推薦

    恒訊科技分析:機柜通??梢匀菁{多少臺服務器?

    種簡單有效的方法。但是機柜通常可以容納多少臺服務器?其實機柜的大小各不相同,所以容納服務器的數量也不同。以下是確定我們的業(yè)務需要多少
    的頭像 發(fā)表于 10-23 15:08 ?222次閱讀
    恒訊科技分析:<b class='flag-5'>一</b><b class='flag-5'>個</b>機柜通常可以容納多少<b class='flag-5'>臺服務</b>器?

    Kubernetes集群搭建容器云需要幾臺服務器?

    Kubernetes集群搭建容器云需要幾臺服務器?至少需要4臺服務器。搭建容器云所需的服務器數量以及具體的搭建步驟,會根據所選用的技術棧、業(yè)務規(guī)模、架構設計以及安全需求等因素而有所不同。以下是
    的頭像 發(fā)表于 10-21 10:06 ?160次閱讀

    漏洞掃描般采用的技術是什么

    漏洞掃描是種安全實踐,用于識別計算機系統、網絡或應用程序中的安全漏洞。以下是些常見的漏洞掃描技術: 自動化
    的頭像 發(fā)表于 09-25 10:27 ?370次閱讀

    多個網站放在同一臺服務器ip有什么影響?

    影響其他網站的性能。 2、安全性風險:如果其中網站受到攻擊(如DDoS攻擊、SQL注入等),可能會影響同一臺服務器上的其他網站。此外,如果
    的頭像 發(fā)表于 09-12 11:15 ?584次閱讀

    《七劍下天山》之“七劍利刃”:“新代”漏洞掃描管理系統

    日前,國內專注于保密與非密領域的分級保護、等級保護、業(yè)務連續(xù)性安全和大數據安全產品解決方案與相關技術研究開發(fā)的領軍企業(yè)——國聯易安自主研發(fā)推出“新代”漏洞掃描管理系統:國聯統系統脆弱性管理
    的頭像 發(fā)表于 09-09 11:23 ?370次閱讀

    常見的服務器容器和漏洞類型匯總

    常見的服務器容器包括KubeSphere、Tomcat、Nginx、Apache等,它們在提供便捷的服務部署和靈活的網絡功能的同時,也可能存在著定的安全風險。這些容器的漏洞可能導致數
    的頭像 發(fā)表于 08-29 10:39 ?235次閱讀

    主機托管是多個用戶共享一臺服務器嗎?有什么優(yōu)勢

    主機托管并不是多個用戶共享一臺服務器。主機托管是服務,客戶可以將自己的硬件服務器托管給服務商,并享受專業(yè)的
    的頭像 發(fā)表于 08-13 14:45 ?265次閱讀

    IR900如何從DM4.0平臺遷移到InConnect平臺

    InHand DeviceManager 4.0 平臺(c.inhand.com.cn)功能比較落后,所以InHand開發(fā)了新的平臺InConnect
    發(fā)表于 07-25 07:58

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    在網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14日發(fā)出了份緊急公告,要求美國聯邦教育、科學及文化委員會下屬的各機構在短短三周內,即截至7月4日,必須修補微軟Windows 10和Windows 11系統中的關鍵
    的頭像 發(fā)表于 06-15 14:47 ?717次閱讀

    蘋果明年春季將在日本推出身份證明功能

     據報道,自明年春季起,日本居民可在蘋果錢包內使用個人番號卡(與我國身份證相似)。通過該服務,iPhone用戶可便捷地將個人番號卡插入蘋果錢包,實現公共證明處理以及網上行政服務訪問等操
    的頭像 發(fā)表于 05-30 15:02 ?483次閱讀

    英特爾修補90項漏洞,其中包括Neural Compressor高危缺陷

    本次披露的問題主要集中在軟件層面,神經壓縮機中的漏洞被評為CVSS10.0的“滿點”分數,具有遠程提權和實施任意攻擊的能力。
    的頭像 發(fā)表于 05-16 14:56 ?639次閱讀

    微軟五月補丁修復61安全漏洞,含3零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2微軟Edge漏洞以及5月10日修復的4漏洞。此外,本月的“補丁星期二”活動還修復了3零日
    的頭像 發(fā)表于 05-15 14:45 ?700次閱讀

    無線測溫系統的后臺服務

    無線測溫后臺服務器是無線測溫系統的重要組成部分,它負責接收、處理、存儲和展示來自無線測溫設備的數據。 報警功能是后臺服務器的重要特色,用戶可根據需求自定義溫度報警值。
    的頭像 發(fā)表于 03-29 09:42 ?345次閱讀

    特斯拉修補黑客競賽發(fā)現的漏洞,Pwn2Own助其領先安全領域

    作為領先電動車品牌,特斯拉始終重視網絡安全,并且與白帽黑客建立伙伴關系。為此,特斯拉依托Pwn2Own等黑客賽事平臺,以重金獎勵挖掘漏洞以彌補隱患。這措施取得良好成效,數百
    的頭像 發(fā)表于 03-22 11:35 ?502次閱讀

    如何配置單臺服務

    萬里征途總是從第步開始的,構建復雜系統也是如此。我們從簡單的部分著手,先讓所有的功能都在服務
    的頭像 發(fā)表于 01-19 10:19 ?635次閱讀
    如何配置單<b class='flag-5'>臺服務</b>器