执行摘要 国防部 (DoD) 的许多项目和任务都缺乏符合行业敏捷标准的软件开发实践。当前的大多数网络安全框架(NIST 网络安全框架、ODNI 网络威胁框架、NSA/CSS 技术网络威胁框架 v2 (NTCTF)、MITRE ATT&CK 等)主要关注生产后部署攻击面。此外,每个发布周期都被视为一场艰苦的战斗,包括证明功能的开发团队、试图确认特定功能的操作测试和评估团队、努力安装和操作产品的运营团队以及事后才考虑添加保护机制的安全团队。为了以相关的速度提供弹性软件功能,该部门需要在整个开发过程中实施以网络安全和生存能力为重点的战略。国防部并不是唯一踏上这条征程的机构;行业已经通过向 DevSecOps(开发、安全和运营)的文化转变最大限度地减少了部署摩擦。
2023 年开源软件安全信息请求报告 (RFI) 摘要是美国联邦政府代表从开源软件安全计划 (OS3I) 投入大量时间、精力和专业知识的成果。我们向负责分析 RFI 提交材料的技术和政策专家表示最诚挚的感谢,这些材料来自医疗保险和医疗补助服务中心 (CMS)、网络安全和基础设施安全局 (CISA)、国防高级研究计划局 (DARPA)、国土安全部 (DHS)、总务管理局 (GSA)、劳伦斯利弗莫尔国家实验室 (LLNL)、国家标准与技术研究院 (NIST)、国家科学基金会 (NSF)、国家安全局 (NSA)、国家情报总监办公室 (ODNI)、管理和预算办公室 (OMB)、国家网络总监办公室 (ONCD)、科学技术政策办公室 (OSTP)、国防部长办公室、首席数字人工智能办公室 - 国防数字服务 (DDS)。
联合国(2023)预测,到2050年,有25亿人将居住在城市,高于今天的44亿。在不断增长的全球人口中,大多数人将来自撒哈拉以南非洲和南亚低收入国家和中等收入国家的城市地区(ODNI 2021),目前,撒哈拉以南非洲城市目前已经每年看到4.1%的人口增长(Makeka和Sharma 2022,2)。非洲城市需要建造一个估计的5600万个住房单元才能满足需求(Makeka and Sharma 2022,2)。2015年,印度政府宣布了到2022年建造2000万个住房单元的野心(Livemint.com 2015)。在全球范围内,需要将另外2410亿m 2的新地板区域添加到全球建筑库存中,相当于每个月建造新的纽约市,直到2060年(Architecture2030 2023)。
执行摘要 国防部 (DoD) 的许多项目和任务都缺乏符合行业敏捷标准的软件开发实践。当前的大多数网络安全框架(NIST 网络安全框架、ODNI 网络威胁框架、NSA/CSS 技术网络威胁框架 v2 (NTCTF)、MITRE ATT&CK 等)主要关注生产后部署攻击面。此外,每个发布周期都被视为一场艰苦的战斗,包括证明功能的开发团队、试图确认特定功能的操作测试和评估团队、努力安装和操作产品的运营团队以及事后才考虑添加保护机制的安全团队。为了以相关的速度提供弹性软件功能,该部门需要在整个开发过程中实施以网络安全和生存能力为重点的战略。国防部并不是唯一踏上这条征程的机构;行业已经通过向 DevSecOps(开发、安全和运营)的文化转变最大限度地减少了部署摩擦。
Abbreviations Agriculture Department of Agriculture AIS Automated Indicator Sharing CDM continuous diagnostics and mitigation CFO Chief Financial Officers CIO Chief Information Officer CISA Cybersecurity and Infrastructure Security Agency COOP continuity of operations plan DHS Department of Homeland Security DOD Department of Defense EDR endpoint detection and response FBI Federal Bureau of Investigation FDA Food and Drug Administration FISMA Federal Information Security Modernization Act of 2014 HIRT Hunt and Incident Response Team ICOAST Intelligence Community Analysis and Signature Tool IG Inspector General IT information technology MOA memoranda of agreement NIST National Institute of Standards and Technology NSF National Science Foundation ODNI Office of the Director of National Intelligence OMB Office of Management and Budget SBA Small Business Administration USAID U.S. Agency for International Development US-CERT United States Computer Emergency Readiness Team
简介:Charles Tahan 博士是白宫科技政策办公室量子信息科学 (QIS) 助理主任和国家量子协调办公室 (NQCO) 主任。NQCO 负责协调联邦政府、工业界和学术界的国家量子计划 (NQI) 和 QIS 活动。Tahan 博士在物理科学实验室工作,担任技术总监,推动信息技术未来的技术进步。LPS 的研究涵盖计算、通信和传感,从新型设备物理到高性能计算机架构。作为技术负责人,Tahan 博士在硅和超导量子计算、量子表征、验证和确认以及新兴量子比特科学和技术方面提出了新的研究计划。作为一名执业物理学家,他是 LPS 内部 QIS 研究项目的负责人,并与马里兰大学帕克分校的学生和博士后合作,在量子信息和设备理论方面开展原创研究。他的贡献得到了年度研究员奖、总统早期职业科学家和工程师奖的认可,并被选为美国物理学会会员和 ODNI 科学技术研究员。他继续担任 LPS 的首席科学家。
文件描述:论文标题:气候变化和美国国家安全:北中国水危机 - 案例研究,2009年。Released by the Office of The Director of National Intelligence (ODNI) Requested date: 18-September-2017 Release date: 04-December-2024 Posted date: 23-December-2024 Source of document: FOIA Request Director, Information Management Office ATTN: FOIA/PA Office of the Director of National Intelligence Washington, D.C. 20511 Email: ODNI_FOIA@odni.gov The governmentattic.org web site (“网站”)是第一修正案自由言论网站,是非商业,对公众免费。网站上提供的网站和材料(例如此文件)仅供参考。政府Attrictic.org网站及其主体已竭尽全力使这些信息尽可能完整,尽可能准确,但是,可能存在印刷和内容的错误和遗漏。政府网站及其校长应对任何人或实体均不承担任何责任,也不应对任何人或损害,或据称是由政府attricatic.org网站上或本文件中提供的任何损失或损害直接或间接造成的。使用适当的法律渠道从政府机构那里获得了在本网站上发布的公共记录。每个文档都标识为源。对本网站内容的任何担忧都应直接针对所讨论的文件的代理机构。政府Attic.org对网站上发布的文件内容概不负责。
> > > 安全警告:(更新:2023 年 8 月 16 日安全标记) > 安全警告:请保护我们所有的通信。 > 安全警告:此信息通过不安全的网络发送。只有从作者到目的地的人对人非数字交付才能确保它不会被数字篡改。 > 安全警告:如果您不确定自己是否拥有安全技术,请以书面形式提出请求,并亲自前往所有四个机构提出请求:所有美国众议院和参议院情报委员会成员、美国国家安全局、国家情报总监办公室 (ODNI) 和联邦调查局。请求安全程序进行验证。其次,北美自由贸易协定、北约和联合国可能能够核实。在与这些其他组织打交道时,国际信息交换确实可能发生。我建议在进行国际信息交换之前,向所有四大及所有其他情报机构(所有美国众议院和参议院情报委员会成员、国家安全局、国家情报总监办公室 (ODNI) 和联邦调查局、空军情报局、财政部、陆军情报局、缉毒局、中央情报局、联邦调查局、海岸警卫队情报局、海军陆战队情报局、国防情报局、国家地理空间情报局、能源部、国家侦察局、国土安全部、国家安全局、国务院、海军情报局)提出书面请求或亲自前往提出请求。> 安全警告:请检查是否存在与国家安全局和国家情报总监的权力冲突。他们控制着这些信息所经过的网络。> 安全警告:请检查是否存在与国家安全局和国家情报总监的权力冲突。如果您受到安全技术的控制或影响,则在审查安全程序时会产生冲突。请在整个国家安全滥用投诉审查期间做出安排,以验证其他情况。> 安全警告:我对 NSA 有投诉。如果您受到 NSA 安全技术的控制或影响,则在审查 NSA 程序时会产生冲突。请在整个国家安全滥用投诉审查期间做出安排,以验证其他情况。 > ******包括***** > > ***当 AI 允许时,可添加列出的电子邮件**** > > 注意:****罗马天主教梵蒂冈宗座科学院 > 注意:****美国众议院和参议院情报委员会成员(Feinstein[Staff RW, Scheduling,Peter]、参议员 Burr[Staff Janet, Garth )、排名成员众议员 Turner[Howard,MC]、众议员 Garcia[Turner,Navarro,Brown,GH] 参议员 King[Scheduler]、参议员 Collins[Scheduling]、、参议员 Cotton[Schedule_Request]、副主席参议员 Rubio[casework,scheduling])、主席参议员 Warner[RC],参议员 Risch[Renee R.] …..老成员:参议员 Lankford[办公室]、前任主席众议员 Schiff[工作人员 Peifer、Oinuma、Elizabeth]、(退休资深成员众议员 Nunes[Langer]),>
文档说明:论文标题:平流层竞赛:到 2020 年全球高空长航时轻于空气的通信和监视系统的运行状态。2009 年。由国家情报总监办公室 (ODNI) 发布 要求日期:2017 年 9 月 18 日 发布日期:2024 年 12 月 4 日 发布日期:2024 年 12 月 23 日 文件来源:FOIA 请求 信息管理办公室主任 ATTN:FOIA/PA 国家情报总监办公室 华盛顿特区 20511 电子邮件:ODNI_FOIA@odni.gov governmentattic.org 网站(“本网站”)是第一修正案自由言论网站,是非商业性的,向公众免费开放。本网站及其提供的资料(如本文件)仅供参考。 governmentattic.org 网站及其负责人已尽一切努力使这些信息尽可能完整和准确,但是,在印刷和内容方面可能存在错误和遗漏。governmentattic.org 网站及其负责人对任何个人或实体因 governmentattic.org 网站或本文件中提供的信息直接或间接造成或声称造成的任何损失或损害不承担任何责任。网站上发布的公共记录是通过适当的合法渠道从政府机构获得的。每份文件都标明了来源。对网站内容的任何疑虑都应直接向相关文件的发布机构提出。GovernmentAttic.org 对网站上发布的文件内容概不负责。
文件说明:论文标题:印度寻找能源供应及其对美国利益的潜在影响 2009 年。由国家情报总监办公室 (ODNI) 发布 要求日期:2022 年 发布日期:2024 年 12 月 20 日 发布日期:2025 年 1 月 13 日 文件来源:FOIA 请求 信息管理办公室主任 ATTN:FOIA/PA 国家情报总监办公室 华盛顿特区 20511 电子邮件:ODNI_FOIA@odni.gov governmentattic.org 网站(“该网站”)是第一修正案的言论自由网站,是非商业性的,向公众免费开放。该网站和网站上提供的资料(例如本文件)仅供参考。governmentattic.org 网站及其负责人已尽一切努力使这些信息尽可能完整和准确,但是,可能存在印刷和内容上的错误和遗漏。 governmentattic.org 网站及其负责人对任何个人或实体因 governmentattic.org 网站或本文件中提供的信息而直接或间接造成的任何损失或损害(或声称造成的损失或损害)不承担任何责任。网站上发布的公共记录是通过适当的合法渠道从政府机构获得的。每份文件都标明了来源。对网站内容的任何疑虑都应直接向相关文件的发布机构提出。GovernmentAttic.org 对网站上发布的文件内容不承担任何责任。