首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://news.51cto.com/art/202105/661620.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

NIST发布网络供应链风险管理框架指南

近日,美国网络安全和基础设施安全局(CISA)和美国国家标准技术研究院(NIST)联合发布了网络供应链风险管理(C-SCRM)框架和安全软件开发框架(SSDF)指南项目,为网络防御者提供了与供应链攻击相关的趋势和最佳实践。 供应链攻击的最常见技术是: 劫持更新 破坏代码签名 破坏开源代码 在某些情况下,攻击可能会混合使用上述技术来提高其效率。 这些攻击大多数归因于资源丰富的攻击者和APT团体,它们具有很高的技术能力。 报告指出:“软件供应链攻击通常需要强大的技术才能和长期投入,因此通常很难执行。总的来说,高级持续威胁(APT)参与者更有可能、同时有意愿和能力来进行可能危害国家安全的高度技术性和长期性的软件供应链攻击活动。” 报告指出,组织容易受到此类攻击的原因有两个: 许多第三方软件产品需要特权访问 许多第三方软件产品需要卖方网络与位于客户网络上的卖方软件产品之间的频繁通信 该指南包含一系列建议,内容涉及组织如何预防供应链攻击以及在使用此技术交付恶意软件或易受攻击的软件的情况下如何缓解这些攻击。 项目地址:https://csrc.nist.gov/projects/cyber-sup...

所谓 ICMP,不过将军与士卒而已

将军运筹帷幄于千里之外 什么是 ICMP 协议 关于这点我们在 IP 协议那篇文章中提过一嘴,IP 协议作为一种提供不可靠数据交付的网络层协议,在传输的过程中,其 IP 数据报可能会发生丢失、重复、延迟和乱序等各种情况, 但是 IP 协议对这些糟糕的情况并不拥有有效的检测和弥补措施,当然更不会将这些结果通知收发双方。 为此,鉴于上述原因,我们在构建 IP 网络时,就需要特别注意两点: 确认网络是否能够正常工作 即使诊断出现异常时的原因所在 于是,网际控制报文协议(Internet Control Message Protocol,ICMP)出现了。 形象来说,IP 协议就好像一个将军,而 ICMP 协议就是他手下的情报员。将军运筹帷幄于千里之外,而在前线浴血奋战的士卒们伤亡当然也在所难免。 那无法亲临前线的将军最起码要知道两件事情:第一点,我的士卒们是不是按照我指引的方向在前进着,别一阵猛冲发现冲错了地方;第二点,我的士卒们伤亡多少,被什么所伤,了解了己方伤亡的原因才好做下一步的战略部署,总不能死了个不明白。不必多说,这就是情报员 ICMP 该做的事情了。 当然了,上述只是打个比方,可...

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。