CISA关键词检索结果

2024 年 IEEE 合成孔径计算成像会议 (CISA)

2024 IEEE Conference on Computational Imaging Using Synthetic Apertures (CISA)

欢迎加入我们与 IEEE 信号处理协会、IEEE 合成孔径标准委员会和 IEEE 合成孔径技术工作组在 NIST 博尔德校区联合举办的活动。研究人员和工程师将参与

窃取密码并更改设置:新的 D-Link 错误进入 CISA 目录

Кража паролей и изменение настроек: новые ошибки D-Link попали в каталог CISA

CISA 需要采取紧急行动来保护关键基础设施。

你会如何处理一个想法? SWCS、CISA 共同主办不规则战争论坛

What do you do with an idea? SWCS, CISA co-host Irregular Warfare Forum

北卡罗来纳州自由堡 — 美国陆军约翰·肯尼迪特种作战中心和学校与国防大学国际学院合作...

CISA 和 NSA 的新网络安全表:概述

New cybersecurity sheets from CISA and NSA: An overview

网络安全和基础设施安全局 (CISA) 和国家安全局 (NSA) 最近发布了新的 CSI(网络安全信息)表,旨在为组织提供如何有效保护其云环境的信息和指南。此新版本共包含五张 CSI 表,涵盖云安全的各个方面,例如威胁 […]The post 来自 CISA 和 NSA 的新网络安全表:概述首先出现在 Security Intelligence 上。

关键基础设施保护:完成 CISA 工作的时间框架将有助于行业风险管理机构履行法定职责

Critical Infrastructure Protection: Time Frames to Complete CISA Efforts Would Help Sector Risk Management Agencies Implement Statutory Responsibilities

GAO 的发现2021 财年 William M. (Mac) Thornberry 国防授权法案扩大并增加了部门风险管理机构 (SRMA) 的职责。这些机构与其公共和私营部门合作伙伴合作,促进其指定关键基础设施部门的安全性和复原力。这些机构的一些官员向政府问责局描述了为履行该法案规定的责任而采取的新活动,许多官员报告说已经开展了相关活动。例如,该法案增加了风险评估和应急准备作为先前未包含在 SRMA 关键指令中的责任。官员们描述的解决这些责任的新活动包括开发通信风险登记册和开展应急准备演习。国土安全部 (DHS) 网络安全和基础设施安全局 (CISA) 已确定并采取措施帮助 SRMA 履行其

Catherine Kelleher 和 Jo Husbands - 纪念 CISAC 工作的两位关键贡献者

Catherine Kelleher and Jo Husbands - In Memory of Two Key Contributors to the Work of CISAC

两位为国际安全与军备控制委员会 (CISAC) 工作做出宝贵贡献的杰出女性凯瑟琳·凯莱赫 (Catherine Kelleher) 和乔·哈斯本兹 (Jo Husbands) 于近几个月去世。她们的成就和品质得到了其他人的充分评价,尤其是国际安全女性 (WIIS)。我们 CISAC 还希望表彰他们为我们所做的工作。

关键基础设施保护:CISA 应改进优先级设定、利益相关者参与和威胁信息共享

Critical Infrastructure Protection: CISA Should Improve Priority Setting, Stakeholder Involvement, and Threat Information Sharing

GAO 的发现 通过国家关键基础设施优先排序计划,网络安全和基础设施安全局 (CISA) 将确定一系列系统和资产,这些系统和资产如果被破坏或中断,将导致国家或地区灾难性影响。根据 2007 年 9/11 委员会法案的实施建议,该计划致力于每年更新该列表并确定其优先顺序。该计划的清单用于通知向各州发放防备拨款。然而,12 名 CISA 官员中的 9 名以及 GAO 采访的所有 10 名基础设施利益相关者对该计划的相关性和有用性提出了质疑。例如,利益相关者将网络攻击视为他们面临的最普遍的威胁之一,但表示该计划的列表并未反映这种威胁。此外,根据 CISA 数据,自 2017 财年以来,在任何特定财年

美国网络司令部、DHS-CISA 发布与 SolarWinds 泄露相关的俄罗斯恶意软件样本

US Cyber Command, DHS-CISA release Russian malware samples tied to SolarWinds compromise

美国网络司令部和国土安全部 - 网络安全和基础设施安全局发布了八份归因于俄罗斯对外情报局 (SVR)/APT 29 的文件,以帮助公众防御进一步的妥协。

DOS、DOJ、DOD、DHS、ODNI、FBI、NSA 和 CISA 关于超级星期二筹备工作的联合声明

Joint Statement from DOS, DOJ, DOD, DHS, ODNI, FBI, NSA, and CISA on Preparations for Super Tuesday

国务卿迈克·蓬佩奥、美国司法部长威廉·巴尔、国防部长马克·埃斯珀、代理国土安全部长查德·沃尔夫、代理国家情报总监理查德·格雷内尔、联邦调查局局长克里斯托弗·雷、美国网络司令部司令和国家安全局局长保罗·中曾根将军和网络安全和基础设施安全局局长克里斯托弗·克雷布斯今天发布了以下联合声明:

DOJ、DOD、DHS、DNI、FBI、NSA 和 CISA 关于确保 2020 年选举安全的联合声明

Joint Statement from DOJ, DOD, DHS, DNI, FBI, NSA, and CISA on Ensuring Security of 2020 Elections

选举安全是美国政府的首要任务。基于我们成功的整体政府方法来确保 2018 年选举的安全,我们加大了对州和地方选举官员保护选举工作的支持力度。

国际安全与合作中心 (CISAC)

Center for International Security and Cooperation (CISAC)

(原话)美国战略司令部司令约翰·E·海顿将军:非常感谢您的介绍。我希望我妈妈能在这里听。我真的很想知道您如何让满屋子的人来参加这次会议,但我走进来时,您有食物,所以很明显食物是吸引我的地方,因为我记得我在大学时的时光。如果我能得到食物,

网络安全:网络监控计划需要进一步的指导和行动

Cybersecurity: <br /> Network Monitoring Program Needs Further Guidance and Actions

GAO发现国土安全部(DHS)在2012年建立了连续的诊断和缓解措施(CDM)计划,以增强政府网络和系统的网络安全。它的目标是:(1)减少对不安全的配置或已知漏洞的接触; (2)提高联邦网络安全响应能力; (3)提高对联邦网络安全姿势的可见性; (4)简化2014年联邦信息安全现代化法案(FISMA)报告。网络安全和基础设施安全局(CISA)在四个能力领域管理这些目标(见图)。该计划正在实现其四个目标中的两个,并部分达到了另外两个目标,如下所述。图:连续诊断和缓解能力区域CDM实现了两个目标。首先,它正在减少对不安全配置和已知漏洞的接触 - 23个机构中有22个报告说,该计划有助于实现这一目

美国基础设施可能会在网络攻击下崩溃,Ex-NSA顾问警告

US infrastructure could crumble under cyberattack, ex-NSA advisor warns

Infosec简要加上:被判入狱的Doxxers;僵尸网络反弹; CISA对应用程序审查程序的关闭提出了质疑;前副国家安全顾问和NSA网络安全总监安妮·诺伊伯格(Anne Neuberger)上周表示,在美国,网络攻击袭击了关键的基础设施,可能会崩溃。

播放勒索软件小组以来达到900个组织

Play ransomware group hit 900 organizations since 2022

在过去三年中,美国和澳大利亚当局的联合咨询表明,Play勒索软件的袭击大约900个组织。联邦调查局(FBI),网络安全和基础设施安全局(CISA)和澳大利亚信号局澳大利亚网络安全中心(ASD的ACSC)的联合咨询

网络安全:国土安全部实施了一项赠款计划,以使州,地方,部落和领土政府提高安全

Cybersecurity: DHS Implemented a Grant Program to Enable State, Local, Tribal, and Territorial Governments to Improve Security

GAO在联邦法律中找到了助长法,国土安全部(DHS)实施了一项赠款计划,以帮助州,地方,部落和地区政府解决网络安全风险和威胁。截至2024年8月1日,国土安全部向33个州和领土提供了约1.72亿美元的赠款。赠款是资金839州和本地网络安全项目,这些项目与国家标准技术研究所所定义的核心网络安全功能保持一致(见图)。这些项目包括制定网络安全政策,雇用网络安全承包商,升级设备以及实施多因素身份验证。这些项目对于确定风险,保护系统,检测事件以及从事件中做出响应和恢复至关重要。用于审查(1)网络安全赠款申请以及(2)申请人提议的网络安全项目。 GAO发现,这些机构使用的审查和选择过程满足了法律的特定要求

安全事务恶意软件新闻通讯40

SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 40

Security Affairs Malware newsletter includes a collection of the best articles and research on malware in the international landscape CISA Releases Malware Analysis Report on RESURGE Malware Associated with Ivanti Connect Secure Unboxing Anubis: Exploring the Stealthy Tactics of FIN7’s Latest Backdo

[昆虫学•2025] Tapiena dimidia&T。Munae•新物种,新的地方记录和呼唤Phaneropterinae(Orthoptera:tettigoniidae)的歌曲的描述

[Entomology • 2025] Tapiena dimidia & T. munae • New Species, New Locality Records and Descriptions of Calling Songs of Phaneropterinae (Orthoptera: Tettigoniidae) from Sabah

Tapiena munae Tan, Damit, Japir, Chung & Robillard, 2025DOI: doi.org/10.11646/zootaxa.5604.4.4 facebook.com/SabahForestryDepartmentAbstractBased on recent sampling of orthopterans in Maliau Basin and Meligan (including near Long Pasia and Sinipung Hill), Sabah, Borneo, we present在这里注明了来自Phaneropteri

Medusa勒索软件达到了300多个关键基础设施组织,直到2025年2月

Medusa ransomware hit over 300 critical infrastructure organizations until February 2025

MEDUSA勒索软件的运营袭击了美国至关重要的基础设施部门的300多个组织,直到2025年2月。FBI,CISA和MS-ISAC已根据FBI的研究,发布了一项详细介绍了Medusa lansomware策略,技术和指标(IOCS)的联合咨询,该咨询是根据FBI的研究。 #stopransomware […]