2.1. 负责战备的国防部助理部长。...................................................................................... 5 2.2. 负责军事人事政策的国防部副助理部长。........................................................ 5 2.3. 负责文职人事政策的国防部副助理部长。........................................................ 5 2.4. 国防部人力资源活动主任。...................................................................................... 5 2.5. 国防部 SLA。...................................................................................................................... 6 2.6. 国家安全局/CSS、国防情报局、国防反情报和安全局、国家地理空间情报局、国防威胁降低局和国防安全合作局局长。............................................................................................................. 7 2.7. 各军种部长和美国海岸警卫队司令............................................................................................................. 10 2.8. 陆军部长。............................................................................................................................. 13 2.9. 空军部长。 ........................................................................................... 14 第 3 部分:程序 ...................................................................................................................... 16
国防部对向乌克兰提供设备的问责制评估(DODIG-2023-002)、国家安全局人工智能集成联合评估(DODIG-2023-007)、国防部在总统应急包丢失、被盗或被盗时向国防部官员发出警报的流程和程序评估(DODIG-2023-004)、美国特种作战司令部武装监视计划评估(DODIG-2022-136)、高空电磁脉冲生命周期测试和设施基础设施评估(DODIG-2022-135)、国防部各部门对 SolarWinds Orion 入侵事件响应的审计(DODIG-2022-125)、私有化军事住房居民医疗状况审计(DODIG-2022-078)。
本指南由澳大利亚信号局 (ASD)、网络安全和基础设施安全局 (CISA)、国家安全局 (NSA)、加拿大网络安全中心 (CCCS)、新西兰国家网络安全中心 (NCSC-NZ) 和英国国家网络安全中心 (NCSC-UK) 共同编写,旨在向组织机构介绍编写机构观察到的 17 种针对 Active Directory 的常见技术。本指南概述了每种技术以及恶意行为者如何利用这些技术,并提出了缓解这些技术的建议策略。通过实施本指南中的建议,组织可以显著提高其 Active Directory 安全性,从而提高其整体网络安全,以防止恶意行为者的入侵。
本出版物由澳大利亚信号局的澳大利亚网络安全中心(ASD's ACSC)与美国网络安全和基础设施安全局(CISA)、国家安全局(NSA)、联邦调查局(FBI)、多州信息共享和分析中心(MS-ISAC)、英国国家网络安全中心(NCSC-UK)、加拿大网络安全中心(Cyber Centre)、新西兰国家网络安全中心(NCSC-NZ)、德国联邦信息安全办公室(BSI Germany)、荷兰国家网络安全中心(NCSC-NL)、日本国家网络安全事件准备和战略中心(NISC)和国家警察厅(NPA)、韩国国家情报局(NIS)和NIS的国家网络安全中心(NCSC)。
本情况说明书为高管们概述了中华人民共和国 (PRC) 国家支持的网络行为者“Volt Typhoon”所带来的紧急风险。CISA 与美国国家安全局 (NSA)、联邦调查局 (FBI) 以及其他美国政府和国际合作伙伴 1 于 2024 年 2 月 7 日发布了一份重要公告,其中美国撰写机构警告网络安全捍卫者,Volt Typhoon 已预先部署在美国关键基础设施组织的网络上,以便在地缘政治紧张局势加剧和/或与美国及其盟友发生军事冲突时中断或摧毁关键服务。这对美国及其盟国的每个组织来说都是一个关键的业务风险。2
注:CESER(网络安全、能源安全和应急响应)、DC3(国防部网络犯罪中心)、FRA(联邦铁路管理局)、NSA(国家安全局)、PHMSA(管道和危险材料安全管理局)、TSA(运输安全管理局)和 USCG(美国海岸警卫队)。这些做法未能得到充分解决,部分原因是缺乏(1)CISA 对行业风险管理机构如何更新其协调关键基础设施问题的计划的指导,以及(2)CISA 与行业风险管理机构就合作制定协议的政策。在 CISA 采取行动解决这些弱点之前,它和选定的机构将无法很好地协调减轻网络 OT 风险。
10. 田纳西州中南部国家安全局退休人员感恩日 0800,2023 年 6 月 16 日星期六 帕特·汤普森中心 POC:alexander.d.young3.naf@us.navy.mil 11. 加利福尼亚州勒莫尔海军航空站退休人员感恩日 0800,2023 年 9 月 23 日星期六 MWR 电影院,大楼 822 号 Hancock Circle POC:559-998-4524 12. 华盛顿州惠德贝岛海军航空站退休人员感恩日 0900,2022 年 7 月 30 日星期六 1080 W Ault Field Road #138,Oak Harbor POC:rick.helwick@navy.mil 和 william.d.conley@navy.mil