当前位置:首页 > 科技 > 正文内容

NIST发布网络供应链风险管理框架指南

weirdy4年前 (2021-05-10)科技646
近日,美国网络安全和基础设施安全局(CISA)和美国国家标准技术研究院(NIST)联合发布了网络供应链风险管理(C-SCRM)框架和安全软件开发框架(SSDF)指南项目。,近日,美国网络安全和基础设施安全局(CISA)和美国国家标准技术研究院(NIST)联合发布了网络供应链风险管理(C-SCRM)框架和安全软件开发框架(SSDF)指南项目,为网络防御者提供了与供应链攻击相关的趋势和最佳实践。,,供应链攻击的最常见技术是:,在某些情况下,攻击可能会混合使用上述技术来提高其效率。,这些攻击大多数归因于资源丰富的攻击者和APT团体,它们具有很高的技术能力。,报告指出:“软件供应链攻击通常需要强大的技术才能和长期投入,因此通常很难执行。总的来说,高级持续威胁(APT)参与者更有可能、同时有意愿和能力来进行可能危害国家安全的高度技术性和长期性的软件供应链攻击活动。”,报告指出,组织容易受到此类攻击的原因有两个:,该指南包含一系列建议,内容涉及组织如何预防供应链攻击以及在使用此技术交付恶意软件或易受攻击的软件的情况下如何缓解这些攻击。,项目地址:https://csrc.nist.gov/projects/cyber-supply-chain-risk-management,【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】,戳这里,看该作者更多好文,【编辑推荐】,
|
|
|
|
公众号矩阵

NIST发布网络供应链风险管理框架指南

近日,美国网络安全和基础设施安全局(CISA)和美国国家标准技术研究院(NIST)联合发布了网络供应链风险管理(C-SCRM)框架和安全软件开发框架(SSDF)指南项目。

作者:安全牛| 2021-05-10 10:49

近日,美国网络安全和基础设施安全局(CISA)和美国国家标准技术研究院(NIST)联合发布了网络供应链风险管理(C-SCRM)框架和安全软件开发框架(SSDF)指南项目,为网络防御者提供了与供应链攻击相关的趋势和最佳实践。

供应链攻击的最常见技术是:

  • 劫持更新
  • 破坏代码签名
  • 破坏开源代码

在某些情况下,攻击可能会混合使用上述技术来提高其效率。

这些攻击大多数归因于资源丰富的攻击者和APT团体,它们具有很高的技术能力。

报告指出:“软件供应链攻击通常需要强大的技术才能和长期投入,因此通常很难执行。总的来说,高级持续威胁(APT)参与者更有可能、同时有意愿和能力来进行可能危害国家安全的高度技术性和长期性的软件供应链攻击活动。”

报告指出,组织容易受到此类攻击的原因有两个:

  • 许多第三方软件产品需要特权访问
  • 许多第三方软件产品需要卖方网络与位于客户网络上的卖方软件产品之间的频繁通信

该指南包含一系列建议,内容涉及组织如何预防供应链攻击以及在使用此技术交付恶意软件或易受攻击的软件的情况下如何缓解这些攻击。

项目地址:https://csrc.nist.gov/projects/cyber-supply-chain-risk-management

【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

【编辑推荐】

【责任编辑: 赵宁宁 TEL:(010)68476606】

点赞 0
分享:
大家都在看
猜你喜欢

  • 随机文章
  • 热门文章
  • 热评文章
分享给朋友:

相关文章

360°无死角监控 小米智能摄像机云台版SE开箱

  5月20日,小米智能摄像机的一款新版本正式上架小米商城开卖,全新的这款智能相机命名为小米智能摄像机 云台版SE。从SE的命名上就可以看出来,它是一款主打稳定性的极致性价比产品,同样也有着小米摄像机产品一贯的实用性和白色精简的设计风格。...

4K摄影奶爸级帮手 铠侠(原东芝存储)TF存储卡评测

  【IT168 评测】移动存储工具对于现代用户来说已经变得稀松平常,除了设备内置闪存之外,我们经常使用的移动电子设备的存储很多是通过外置存储卡来实现的。然而随着设备性能、产生数据量的提高,用户对存储卡提出了更高的要求。   特别是在...

我面试几乎必问:你设计索引的原则是什么?怎么避免索引失效?

MySQL针对主键索引会维护一个B+树的结构,这个我们称之为聚簇索引,针对非主键(一般都是建立的联合索引)会对索引字段依次排序,然后从第一个字段值开始比较,第一个字段值相同就针对下一个字段值进行比较,依次往后推。, ,之前我们已经...

评论列表

悠悠
悠悠
1秒前

@!

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。