当前位置:首页 >> 业界动态

1. 美国务院秘密成立新的网络安全办公室
  据美媒报道,经美国务院一名官员确认,5月28日,美国务院在其外交安全处下设了一个名为"网络和技术安全局"(Cyber and Technology Security,CTS)的机构,旨在通过先进的网络安全计划和风险管理技术创新保护生命、财产和信息安全,推动全球外交活动的开展。据悉,美国务院并未对该新机构的成立发布官方声明。

2. 美国发布《CERT漏洞协同披露指南》
  8月15日,美国卡内基梅隆大学软件工程研究所CERT部门发布《CERT漏洞协同披露指南》(CERT Guide to Coordinated Vulnerability Disclosure)。漏洞协同披露包括六个步骤:发现产品漏洞、产品厂商或第三方协调员接收漏洞报告、报告接收人对报告进行验证并归类、开发修复计划并测试、将漏洞和修复计划披露给公众、部署补丁或缓解措施。