about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

با مشخص شدن تعریف دولت آمریکا از نرم‌افزارهای حیاتی، دولت این کشور به آژانس‌های فدرال دستور داده امنیت نرم‌افزارهای حیاتی خود را تقویت کنند.

به گزارش کارگروه بین‌الملل سایبربان؛ کاخ سفید به آژانس‌های فدرال دستور داده تمام نرم‌افزارهای حیاتی در سیستم‌های خود را شناسایی کرده و آن را ایمن کنند.

این فرمان در تاریخ 10 اوت در یادداشتی از طرف سرپرست دفتر مدیریت و بودجه آمریکا، شالاندا یانگ Shalanda Young، برای روسای ادارات و سازمان‌های این کشور صادر شد. از تاریخ انتشار یادداشت به گیرندگان 60 روز مهلت داده شد تا نرم‌افزارهای مهم خود را مشخص کنند.

بر اساس این یادداشت، بسیاری از نرم‌افزارهایی که دولت فدرال برای انجام وظایف مهم خود به آن‌ها متکی است، ازنظر تجاری از طریق یک فرایند اغلب مبهم توسعه یافته است که ممکن است فاقد کنترل‌های کافی برای جلوگیری از ایجاد و بهره‌برداری از آسیب‌پذیری‌های امنیتی مهم باشد.

یانگ در یادداشت خود می‌نویسد، این وضعیت منجر به نیاز فوری به پیاده‌سازی مکانیسم‌های دقیق‌تر و قابل پیش‌بینی برای اطمینان از عملکرد ایمن محصولات شده است.

در این یادداشت، راهنمای ارجاع یانگ توسط موسسه ملی استاندارد و فناوری آمریکا در مورد نرم‌افزارهای حیاتی منتشرشده است.

فرمان اجرایی بهبود امنیت سایبری که توسط جو بایدن در 12 مه 2021 صادر شد، به موسسه ملی استاندارد و فناوری آمریکا دستور داد تا تعریفی از اصطلاح نرم‌افزار حیاتی منتشر کند.

موسسه ملی استاندارد و فناوری آمریکا در ماه ژوئن، هر نرم‌افزاری که دارای یکی یا چند ویژگی ذیل باشد، یا به یکی یا چند مورد از ویژگی‌های ذیل وابسته باشد را به‌عنوان نرم‌افزار حیاتی توصیف کرد.

  • نرم‌افزاری که طراحی‌شده تا با اختیارات بالا کار کند یا اختیارات را مدیریت کند.
  • نرم‌افزاری که دسترسی مستقیم یا ممتاز به منابع شبکه یا محاسبات دارد.
  • نرم‌افزاری که برای کنترل دسترسی به داده‌ها یا فناوری‌های عملیاتی طراحی شده است.
  • نرم‌افزاری که عملکردش برای ایجاد اطمینان حیاتی است.
  • نرم‌افزاری که به‌واسطه دسترسی ممتازش خارج از سطح اعتماد معمولی عمل می‌کند.

آژانس‌های فدرال پس از شناسایی نرم‌افزارهای مهم خود، یک سال فرصت دارند تا اقدامات امنیتی که در راهنمای نرم‌افزارهای حیاتی توسط موسسه ملی استاندارد و فناوری آمریکا تصمیم‌گیری شده را پیاده‌سازی کنند.

در انتهای این یادداشت آمده، کمپین‌های مخرب سایبری بخش‌های دولتی و خصوصی و درنهایت امنیت و حریم خصوصی مردم آمریکا را تهدید می‌کنند؛ بنابراین دولت فدرال باید تلاش‌های خود را برای بررسی، شناسایی، بازداری، محافظت و واکنش به این کمپین‌ها و عاملان آن بهبود بخشد.

منبع:

تازه ترین ها
افزایش
1404/05/12 - 19:05- هوش مصنوعي

افزایش درآمد سالانه در شرکت اُپن اِی آی

درآمد سالانه شرکت اُپن اِی آی دوبرابر شده و به ۱۲ میلیارد دلار رسیده است.

اثبات
1404/05/12 - 17:47- آسیا

اثبات امنیتی انویدیا شرط جلب رضایت رسانه‌های چین

رسانه‌های دولتی چین اعلام کردند که انویدیا باید اثبات‌های امنیتی برای جلب اعتماد مجدد ارائه دهد.

سرقت
1404/05/12 - 17:37- امنیت وب

سرقت اطلاعات ورود به سیستم مایکروسافت ۳۶۵

کارشناسان معتقدند که مهاجمان از سرویس‌های بسته‌بندی لینک برای سرقت اطلاعات ورود به سیستم مایکروسافت ۳۶۵ سوءاستفاده کردند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.