&'a ::rynco::UntitledChannel
4.41K subscribers
17.3K photos
282 videos
123 files
14.7K links
西郊林密无处去,北城雾沉晚风凉。

本频道是:
- 推送任何有趣的东西的地方
- 偶尔可以看纸片小姐姐的地方
- 管理员随性吐槽的地方

本频道不是:
- 客观的科技新闻频道
- 键政频道

转载不代表立场。
消息仅代表发布者个人观点,不代表其他管理员的观点或立场。
本频道不接收任何广告。

所有原创内容以 CC BY-NC 4.0 发布。

其他
音乐频道 @rynif_music
Download Telegram
天极智库
美国国家安全局(NSA)联合多部门发布《面向供应商的软件供应链安全指南》
近日,美国国家安全局(NSA),NSA、网络安全和基础设施安全局 (CISA) 和国家情报总监办公室 (ODNI)联合发布了《供应商软件供应链指南》,以解决国家关键基础设施面临的威胁。NSA 认为网络攻击的目标是企业利用网络空间来侵入、禁用、或恶意控制计算环境或基础设施,破坏数据的完整性或窃取受控信息。NSA 在通告中指出:软件供应链周期容易受到攻击,并面临潜在损害的风险。软件供应商可以在本次指南中获得指导,通过软件安全检查、保护软件、生产安全良好的软件等措施保护组织免遭损失。NSA 在通告中指出,该指南是对 SolarWinds 攻击事件调查结果的反馈。据悉,NSA、CISA、ODNI 联合组建的持久安全框架工作组(ESF)对该事件的调查结果表明,需要创建一套行业和政府评估的方法,重点关注软件供应商的需求。

软件供应链中未得到缓解的漏洞给企业带来了巨大的风险。本系列文章对软件供应链的开发、生产和分销以及管理流程提出了可操作的建议,以提高这些流程的抗风险能力。所有组织都有责任建立软件供应链安全实践,以降低风险,但组织在软件供应链生命周期中的角色决定了这种责任的形式和范围。
全国信安标委
一图 九图读懂国家标准 GB/T 41817-2022《信息安全技术 个人信息安全工程指南》
4🤮4🥰1
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from 煎蛋无聊图
🥰7👍1
Forwarded from 煎蛋无聊图
👍25
Forwarded from #JustWeebThings (Scott Gabriel)
👏4🥰1
Forwarded from 雪伏放映厅
👍1🥰1
Forwarded from Hacker News
Birdwatch, Twitter's new collaborative fact checking system (Score: 153+ in 6 hours)

Link: https://readhacker.news/s/5qDEx
Comments: https://readhacker.news/c/5qDEx