0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

CISA将在明年春季建立一个新的漏洞披露平台服务

如意 来源:FreeBuf 作者:Megannainai 2020-09-04 11:13 次阅读

据FCW网站9月2日报道,美国管理和预算办公室(OMB)和网络安全和基础设施安全局(CISA)分别发布了备忘录和约束性操作指令《制定和发布漏洞披露政策》,指导联邦机构如何设置其漏洞研究和披露程序。

根据CISA指令,在六个月内,各联邦机构必须发布漏洞披露政策,概述所涵盖的系统,外部安全研究人员如何报告,机构将如何以及何时进行响应,以及明确承诺不会针对遵守规则的主体采取法律行动。

而且,这些机构不能要求安全研究人员提供个人身份信息,需允许匿名提交,并且在“合理的时间限制”之外,不得干涉限制研究人员向其他人披露漏洞的行为。

CISA助理总监Bryan Ware表示,CISA将在明年春季建立一个新的漏洞披露平台服务。

九个月后,这些机构必须至少有一个互联网访问系统或服务符合条件,并且在两年之内必须使所有系统符合标准。

OMB 的备忘录规定,机构的计划应与当前的联邦法律以及国际标准(例如由国际标准化组织或国际电工委员会制定的国际标准)紧密结合。

此外,OMB警告,尽管漏洞赏金可以吸引安全研究人员,帮助机构发现软件漏洞,但各机构必须认真评估安全方面可持续发展所需的成本。其表示,目前已经与网络安全和基础设施安全局,及其他机构建立合作关系,主要是为了将该计划大范围推广实行。

参议员Ron Wyden(D-Ore)在一份声明中说:网络安全研究人员自愿发现并报告了威胁美国人安全和隐私的问题,他们实际上提供了很大的公共服务,政府应该对他们表示嘉奖,CISA这一行为可以改善多年来政府机构来起诉网络安全研究人员而造成的负面影响。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2947

    浏览量

    58688
  • 漏洞
    +关注

    关注

    0

    文章

    194

    浏览量

    15118
  • 网络攻击
    +关注

    关注

    0

    文章

    325

    浏览量

    23285
收藏 人收藏

    评论

    相关推荐

    无线测温系统的后台服务

    无线测温后台服务器是无线测温系统的重要组成部分,它负责接收、处理、存储和展示来自无线测温设备的数据。 报警功能是后台服务器的一个重要特色,用户可根据需求自定义温度报警值。一旦设备温度超过设定值,后台服务
    的头像 发表于 03-29 09:42 115次阅读

    如何配置单台服务

    万里征途总是从第一步开始的,构建一个复杂系统也是如此。我们从简单的部分着手,先让所有的功能都在一个服务器上运行。图1-1展示了如何配置单台服务器,让一切都在其上运行,包括Web应用、数据库、缓存等。
    的头像 发表于 01-19 10:19 213次阅读
    如何配置单<b class='flag-5'>台服务</b>器

    开源漏洞共享平台及安全奖励计划正式发布

    12 月 16 日,在 2023 开放原子开发者大会开幕式上,开源漏洞共享平台及安全奖励计划正式发布。开放原子开源基金会秘书长冯冠霖、开源安全委员会副主席任旭东、开源漏洞信息共享项目工作委员会主席
    的头像 发表于 12-21 17:32 446次阅读
    开源<b class='flag-5'>漏洞</b>共享<b class='flag-5'>平台</b>及安全奖励计划正式发布

    开源漏洞共享平台及安全奖励计划正式发布

    12月16日,在2023开放原子开发者大会开幕式上,开源漏洞共享平台及安全奖励计划正式发布。开放原子开源基金会秘书长冯冠霖、开源安全委员会副主席任旭东、开源漏洞信息共享项目工作委员会主席卢列文,以及
    的头像 发表于 12-17 15:50 807次阅读

    在SecureCRT中让多台服务器同时执行同一个命令的方法

    在学习的时候,有很多的技术架构都是需要部署成集群模式的,这时候就需要在多台服务器上进行配置。
    的头像 发表于 11-16 16:41 3716次阅读
    在SecureCRT中让多<b class='flag-5'>台服务</b>器同时执行同一个命令的方法

    一图看懂华为云CodeArts Inspector三大特性,带你玩转漏洞管理服务

    华为云漏洞管理服务CodeArts Inspector 是面向软件研发和服务运维提供的一站式漏洞管理能力,通过持续评估系统和应用等资产,内置风险量化管理和在线风险分析处置能力,帮助组织
    的头像 发表于 10-13 17:45 213次阅读

    燧原曜图™文生图MaaS平台服务产品入选“智赋百业”2023年人工智能融合发展与安全应用典型案例

    发布 。 燧原科技申报的“燧原曜图文生图MaaS平台服务产品”成功入选 。该榜单的评选标准包括技术成熟度、项目可落地、创新潜力及安全应用等多个维度,入选该案例充分肯定了燧原科技作为本土人工智能芯片企业开展大模型MaaS服务方面的实践
    的头像 发表于 09-12 10:10 289次阅读
    燧原曜图™文生图MaaS<b class='flag-5'>平台服务</b>产品入选“智赋百业”2023年人工智能融合发展与安全应用典型案例

    用于缓解高速缓存推测漏洞的固件接口

    称为变体4,是某些ARM CPU设计中的漏洞,可能允许对内存位置的推测性读取在最近次写入该内存位置之前读取数据值。 推测性读取的数据可能是攻击者控制的,并被转发到以后的推测性访问,这可能会泄露
    发表于 08-25 07:36

    利用Ansible批量100台服务器添加Crontab

    今天浩道跟大家分享关于Ansible自动化运维相关硬核干货,利用Ansible批量100台服务器添加Crontab !
    的头像 发表于 08-19 14:24 362次阅读

    基于python的漏洞扫描器

    官方确认,低版本的nacos服务管理平台存在多个安全漏洞。这些漏洞可能导致配置文件中的敏感信息泄漏或系统被入侵的风险。 今天浩道跟大家分享一个python脚本,主要用于自动检测某网段内
    的头像 发表于 08-07 09:27 668次阅读
    基于python的<b class='flag-5'>漏洞</b>扫描器

    AMD Zen2全家都有严重安全漏洞

    Google信息安全研究员Tavis Ormandy披露了他独立发现的存在于AMD Zen2架构产品中的一个严重安全漏洞“Zenbleed”(Zen在流血)。
    的头像 发表于 07-26 11:51 1445次阅读
    AMD Zen2全家都有严重安全<b class='flag-5'>漏洞</b>!

    虹科分享|如何防范MOVEit传输漏洞|高级威胁防御

    美国网络安全和基础设施安全局(CISA)承认,它正在向几个联邦机构提供支持,这些机构在Progress(前身为IpSwitch)MOVEit传输解决方案中暴露出漏洞后被攻破。根据CISA发布的一份
    的头像 发表于 06-29 10:08 707次阅读
    虹科分享|如何防范MOVEit传输<b class='flag-5'>漏洞</b>|高级威胁防御

    服务器库存正在燃烧,增长将在明年恢复

    罪魁祸首当然是 PC 业务。联想的智能设备集团 (IDG) 收入下降 34.2%,略低于 98 亿美元,营业利润下降 37.3% 至 6.61 亿美元。尽管收入下滑,联想仍保持全球第一大个人电脑销售商的地位,联想认为库存正在燃烧,增长将在明年恢复。
    的头像 发表于 06-11 14:50 696次阅读
    <b class='flag-5'>服务</b>器库存正在燃烧,增长<b class='flag-5'>将在</b><b class='flag-5'>明年</b>恢复

    已知的HAB漏洞是否会影响i.MX6ULL版本1.1?

    我有 NXP iMX6ULL rev 1.1,发现i.MX6ULL 的 HAB 机制中存在两已知漏洞。但是,我所指的文档并未指定芯片版本。因此,我不确定这些
    发表于 06-02 09:07

    服务器有漏洞如何修复和解决?

    服务漏洞会有什么问题?如何修复它?随着互联网的发展,网络攻击和服务漏洞的安全问题越来越突出,那么服务
    的头像 发表于 05-24 13:57 1283次阅读