CISA уничтожила эпоху раздолбайства в софте и заставила разработчиков рассекретить каждый байт кода
CISA 和 17 个国家的机构更新了 SBOM 软件组件列表的最低要求。
Weak IAM affects up to 98% of cloud environments
配置错误仍然是云环境的主要威胁之一,因为单个配置错误可能会导致公共网络访问、密钥未轮换、加密缺失、服务暴露和日志记录间隙。 CISA 现在强制要求美国联邦机构采用基准云配置实践。超过三分之二的中端市场组织使用多个云提供商,每个云提供商都有自己的安全模型、术语和配置设置。同样的安全问题在 AWS、Azure 和 Google Cloud 上的表现可能有所不同,通常……更多→弱 IAM 影响高达 98% 的云环境的帖子首先出现在 Help Net Security 上。
US cyber agency is using Anthropic's Mythos to audit government code, sources say
美国网络防御机构 CISA 正在使用 Anthropic 的人工智能模型 Mythos 进行软件审计。该计划旨在发现可能被外国对手利用的漏洞。审计已经发现政府代码中存在大量漏洞。据报道,尽管过去存在政府问题,国家安全局也使用了 Mythos。这种采用凸显了政府对用于网络安全评估的人工智能工具的兴趣。