Log4J 相关漏洞加入美国国土安全局 DHS 漏洞赏金计划
51CTO社区编辑加盟指南,欢迎关注!
美国网络安全和基础设施安全局 (CISA) 主任 Jen Easterly 和国土安全部部长 Alejandro Mayorkas 宣布扩大其“Hack DHS”漏洞赏金计划,现在与 Log4j 相关的漏洞也包含在此计划中。
Hack DHS 是美国国土安全部 (DHS)在12月14日推出的一项漏洞赏金计划,旨在识别某些 DHS 系统中潜在的网络安全漏洞,并提高该部的网络安全性能。所有经过审查的网络安全研究人士,都可以受邀访问特定的外部 DHS 系统,查找其中的漏洞并向 DHS 汇报,然后根据漏洞的重要性领取 500 ~ 5000 美金的报酬。有意思的是,一旦有黑客完成对 DHS 外部系统的漏洞评估,他就会被邀请去 DHS 参加现场直播的黑客事件,重现他们利用漏洞的过程。
看起来 Hack DHS 是一个相当靠谱的计划:利用民间力量优化政府系统的安全性和稳定性,避免出现政府数据泄露的问题。值得一提的是,此计划是一个长期计划,预计在 2022 年分三个不同阶段进行。它甚至有法可依:根据美国第115 届国会公法 通过的 SECURE 技术法案,“国土安全局有权利为评估 DHS 安全性能问题的人支付报酬”。
本文转自OSCHINA
本文标题:Log4J 相关漏洞加入美国国土安全局 DHS 漏洞赏金计划
本文地址:https://www.oschina.net/news/175277/hack-dhs-program-include-log4j

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
首席信息安全官的真正角色—将技术理解与说服艺术相结合
51CTO社区编辑加盟指南,欢迎关注! WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!--> 1.首席信息安全官角色的基本要素是什么? 每个人对首席信息安全官(CISO)这个职位都有着不同的看法,但人们通常谈论的是监督企业安全计划的管理人员。最初的看法是,首席信息安全官专注于使用安全技术阻止对企业的违规行为,尽管这是其工作的一部分,但首席信息安全官的作用远不止于此。 首席信息安全官的角色根据企业的情况而有所不同,具体取决于他们的需求。其工作范围可能包括安全治理和合规性、隐私、产品安全,甚至物理安全。但在寻求功能之间的协同作用时,物理安全经常被人忽视。 网络安全和物理安全都具有共同的主题,并且都受益于高水平的态势感知。对数字信息的威胁通常类似于对个人或设施的威胁,而物理安全事件也可以迅速演变为信息安全事件。这就是首席信息安全官和更广泛的企业促进物理和网络安全实践之间的联系至关重要的原因。 除了在不同的安全领域拥有足够的技术和知识之外,首席信息安全官还负责弥合技术与人员之间的差距。帮助非技术业务领导者了解应该做出复杂技术决策的原因,可以使这些领导者成为安全的拥护者。 ...
- 下一篇
Fastify 3.25.2 发布,高性能 Node.js 框架
Fastify 3.25.2发布了,Fastify 是一个高度专注于以最少开销和强大的插件架构为开发者提供最佳体验的 Node.js Web 框架,速度极快,它的灵感来源于Hapi和 Express。 此版本更新内容包括: docs: 对文档进行了小优化 #3565 增加网站的一键发布按钮 #3572 修复了als运行时的上下文跟踪#3571 更新公告:https://github.com/fastify/fastify/releases/tag/v3.25.2
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- SpringBoot2整合Redis,开启缓存,提高访问速度
- CentOS8安装Docker,最新的服务器搭配容器使用
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS7设置SWAP分区,小内存服务器的救世主
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Windows10,CentOS7,CentOS8安装Nodejs环境