鉴于 NASA 的使命备受瞩目,且与教育机构、研究机构和国际合作伙伴有着广泛的联系,其面临的内部威胁风险巨大且多种多样。在本次审计中,我们检查了 NASA 是否根据联邦和机构的政策以及网络安全领先实践实施了有效的内部威胁计划。具体而言,我们检查了:(1) NASA 的内部威胁策略是否提供了足够的框架来识别恶意和无意的内部威胁;(2) NASA 是否实施了适当的采购控制措施,以识别和防止外国对手窃取知识数据;(3) NASA 是否制定了足够的网络安全控制措施来防止、检测和应对数据和知识产权的提取或操纵。为了开展我们的工作,我们审查了联邦和机构的政策、法规和指导,以及行业最佳实践;采访了保护服务办公室、首席信息官办公室和采购办公室的众多 NASA 官员;并会见了国家内部威胁工作组。
本《内部威胁缓解指南》是 CISA 提供的有关内部威胁的一系列资源的演变。本指南借鉴了该领域一些最知名专家的专业知识,提供全面的信息,帮助联邦、州、地方、部落和领土政府;非政府组织;以及私营部门建立或加强内部威胁预防和缓解计划。此外,本指南以可扩展的方式实现了这一目标,考虑到组织的成熟度和规模。它还包含建立和使用有效威胁管理团队的宝贵措施。通过案例研究方法,本指南详细介绍了有效内部威胁缓解计划的可行框架:定义威胁、检测和识别威胁、评估威胁和管理威胁。
McLean Group 是一家拥有 25 年历史的精品投资银行和金融服务公司,专注于以下市场:A) 国防、政府和情报 (DGI);B) 物理和网络安全;C) 关键基础设施;D) 海上运输和设施。我们的团队由 50 多名专业人士组成,拥有丰富的行业经验,并始终致力于为每一位客户提供服务。我们提供的解决方案将金融创造力与运营专业知识相结合。无论我们提供的是交易咨询服务、估值意见还是增长资本,我们的服务在这些核心市场都是无与伦比的。
如今,人工智能 (AI) 正在席卷我们生活的方方面面——自动驾驶汽车在道路上行驶,机器人系统用于手术,我们可以在家中检测从怀孕到血糖水平等一系列情况。我们还可以想象未来这些趋势汇聚在一起,改变人们对癌症的理解和治疗。过去的一年向我们展示了技术所能发挥的强大影响——远程连接我们、协助开发疫苗以及实施廉价、快速和方便的大规模测试。现在我们已经看到了这些可能性,我们必须问自己,对于癌症患者,我们还能做些什么,还能做些什么更好?
研究的成功是创新的堆叠技术。NTU团队在垂直角度分层两个薄的Nbocl₂平流,使他们能够实现极化纠缠,这是传统上依赖更大,笨重的材料的量子计算的基本要求。根据团队的说法,几十年来,偏振式的光子对一直是量子光学实验的基石,但通常需要更大,较大的材料。使用Van der Waals工程,无需这些大规模设置而无需产生偏振的光子。
内部威胁对组织构成重大风险,需要强大的检测机制来防范潜在损害。传统方法难以检测到在授权访问范围内运行的内部威胁。因此,使用人工智能 (AI) 技术至关重要。本研究旨在通过综合先进的 AI 方法为内部威胁研究提供有价值的见解,这些方法为增强组织网络安全防御提供了有希望的途径。为此,本文通过承认组织在识别和防止内部人员恶意活动方面面临的挑战,探讨了 AI 与内部威胁检测的交集。在此背景下,认识到传统方法的局限性,并研究了 AI 技术,包括用户行为分析、自然语言处理 (NLP)、大型语言模型 (LLM) 和基于图的方法,作为提供更有效检测机制的潜在解决方案。为此,本文探讨了内部威胁数据集的稀缺性、隐私问题以及员工行为的演变等挑战。本研究通过调查 AI 技术检测内部威胁的可行性为该领域做出了贡献,并提出了加强组织网络安全防御的可行方法。此外,本文还概述了该领域未来的研究方向,重点关注多模态数据分析、以人为本的方法、隐私保护技术和可解释的 AI 的重要性。
• 鼓吹支持恐怖组织或恐怖目标。 • 表达对美国社会、文化或政府或美国宪法原则的仇恨。 • 鼓吹使用暴力实现政治、宗教或意识形态目标。 • 向外国个人或金融机构汇款大笔资金。 • 表示有义务对国防部或美国采取暴力行动。 • 购买制造炸弹的材料。 • 询问或获取有关爆炸装置的制造和使用信息。 • 表示支持提倡或威胁使用非法暴力的个人或组织。 • 提倡对外国利益的忠诚胜过对美国的忠诚。 • 向与国际恐怖组织有关的外国慈善机构或事业提供资金。 • 有证据表明接受过恐怖分子训练或参加过恐怖分子训练设施。 • 未经官方批准反复浏览提倡或支持国际恐怖分子的网站
一名美国空军军官在喀布尔国际机场基地枪杀了八名美国空军成员和一名美国承包商,九名受害者都是空军顾问。袭击的细节从未得到充分解释,部分原因可能是 2011 年美国陆军主导的初步调查成为美国三星级不当指挥压力的牺牲品。正如《飞行风险:联军在阿富汗的空中咨询任务,2005-2015》所记录的那样,美国领导的联合安全过渡司令部-阿富汗指挥官向陆军条例 15-6 调查官施压,要求进行某些调查,这可能导致机构腐败是此次袭击的原因。此外,就美国人的伤亡而言,当天的背叛行为是自 2001 年以来对美军最严重的内部袭击,很可能在那之前就发生了。1
The Federal Bureau of Investigation (FBI), in coordination with the Department of Homeland Security's (DHS) Office of Intelligence and Analysis (I&A), the Cybersecurity and Infrastructure Security Agency (CISA), and the U.S. Election Assistance Commission (EAC) prepared this overview to help partners defend against insider threat concerns that could materialize during the 2024 election cycle.多年来,全国的联邦,州,地方和私营部门合作伙伴一直紧密合作,以支持州和地方官员,以保护选举基础设施免受网络,身体和内部人士的威胁。由于这些努力,没有证据表明恶意行为者发生了变化,改变或删除的选票或对选举结果有任何影响。在过去的几年中,选举基础设施社区经历了多个选举系统访问控制的实例,由内幕威胁进行。虽然没有证据表明恶意行为者影响了选举成果,但重要的是,各级选举利益相关者都知道内部人士威胁带来的风险以及他们可以采取的措施来识别和减轻这些威胁。
1 我们非常感谢亚利桑那大学、南加州大学、印度商学院、公司治理和高管薪酬研究系列、NSE-NYU 印度金融市场斯特恩会议和 AAA 年会研讨会参与者提出的有益建议和评论。我们感谢 NSE-NYU 斯特恩印度金融市场研究计划提供的资金支持。利益声明:无。a 通讯作者。电子邮件:Prachi_Deuskar@isb.edu。地址:AC 8,1 楼,8125 室,印度商学院,Gachibowli,海得拉巴 500032,印度;电话:+91 40 23187425。b 电子邮件:aditikhatri@arizona.edu。地址:McClelland Hall,1130 E Helen St,图森,AZ 85721,美国。c 电子邮件:jayanthisunder@arizona.edu。地址:McClelland Hall, 1130 E Helen St, Tucson, AZ 85721, USA。