该文件是美国防部实现零信任战略的指南,旨在将整个美国防部实施零信任的方式标准化,同时指导系统架构师和授权官员开展零信任差距分析。
10月1日正式实施。
美国防部力争在2027年达到预定的零信任水平,武器IT系统将被纳入范围,不过OT环境的武器系统和其他非传统系统还是一项“艰巨任务”。
全面解读。
美参议院版2025财年国防授权法案勾勒美军网络空间优先事务。
产业增速放缓,市场亟需新热点、新方向。
美国防部针对各军种和作战司令部开展网络生存能力评估鉴定。
俄罗斯漏洞赏金生态系统崛起可能产生深远影响。
通过增强数字基础设施、培养数字技能人才、优化创新环境,英国希望保障其在数字治理方面的领导地位。
研究建议,加强顶层设计、制定实施路线图,完善相关法律法规,构建“中心化管理+分布式认证”混合架构的数字身份管理体系,强化数字身份监管能力,加强参与方规范管理,推动...
以下梳理总结了可能在今后几年主导身份验证技术应用变革的10个关键性趋势。
有点东西。
报告分析了太空网络安全问题的七大驱动因素,提出名为“想象网络攻击以预测太空特有的风险”(ICARUS)网络威胁场景生成矩阵,并提出42种太空网络攻击新兴场景。
黑帽大会曝出一种降级攻击,可复活数以千计的Windows漏洞,对Windows系统实施隐蔽、持久、不可逆转的攻击,且目前没有缓解措施。
金融服务业需要先与量子交朋友,然后才能与量子交敌人。
受害者目前未具名;成功索要赎金的黑暗天使一跃成为今年最值得关注的勒索软件团伙。
在大多数情况下,从安全大厂聘用表现出色的人员是个错误。
有点出乎意料。
这是一起因广泛使用的安全产品故障,导致大量主机系统兵溃,并连带导致大量基础设施系统无法提供服务导致了多米诺效应的事件。
通过从美军条令论证、技术验证、装备应用等角度进行分析,得出了结合平台化、无人化、智能化、网络化的电子战系统可重构发展路线启示。
微信公众号