• 17:52 | 20/04/2024

Lệnh hành pháp của tổng thống Mỹ Joe Biden và các hoạt động bảo vệ chuỗi cung ứng phần mềm

10:00 | 03/08/2021 | CHÍNH SÁCH - CHIẾN LƯỢC

Anh Tuấn

(Theo bankinfosecurity.com và securityweek.com)

Tin liên quan

  • Framework mới của Google giúp ngăn chặn tấn công chuỗi cung ứng phần mềm

    Framework mới của Google giúp ngăn chặn tấn công chuỗi cung ứng phần mềm

     15:00 | 02/07/2021

    Sau sự cố bảo mật của SolarWinds và Codecov, các cuộc tấn công vào chuỗi cung ứng phần mềm ngày càng dày đặc và trở thành một vấn đề đáng lo ngại. Để đảm bảo tính toàn vẹn của các gói phần mềm và ngăn chặn các sửa đổi trái phép, Google đã đề xuất một giải pháp ngăn chặn mang tên Supply chain Levels for Software Artifacts (SLSA).

  • Lỗ hổng nghiêm trọng CVE-2021-38178 có thể dẫn đến tấn công chuỗi cung ứng

    Lỗ hổng nghiêm trọng CVE-2021-38178 có thể dẫn đến tấn công chuỗi cung ứng

     15:00 | 19/01/2022

    Mới đây, nhà cung cấp giải pháp SAP, SecurityBridge (Đức) đã cảnh báo một lỗ hổng nghiêm trọng được vá gần đây trong SAP NetWeaver AS ABAP và ABAP Platform có thể bị lạm dụng để thực hiện các cuộc tấn công chuỗi cung ứng.

  • Nguy cơ leo thang chiến tranh mạng từ vụ tấn công vào công ty an ninh mạng Solarwinds

    Nguy cơ leo thang chiến tranh mạng từ vụ tấn công vào công ty an ninh mạng Solarwinds

     09:00 | 01/04/2021

    Trong những ngày cuối năm 2020 và đầu năm 2021, nước Mỹ đang căng mình vì đại dịch COVID-19 và kết quả bầu cử tổng thống, thì đồng thời quốc gia này cũng nhận ra rằng, họ đang hứng chịu một cuộc tấn công mạng lớn nhất từ trước đến nay cả về mức độ tinh vi và phạm vi ảnh hưởng thông qua công ty an ninh mạng SolarWinds. Cuộc tấn công đã làm cho Mỹ và nhiều nước cần xem xét lại chiến lược an ninh mạng quốc gia và nguồn lực tác chiến mạng của mình.

  • Tại sao DevSecOps quan trọng với các nhóm bảo mật trong các tổ chức?

    Tại sao DevSecOps quan trọng với các nhóm bảo mật trong các tổ chức?

     15:00 | 12/08/2021

    Mặc dù, phương pháp DevOps đã trở thành một tiêu chuẩn trong ngành công nghiệp phần mềm, tuy nhiên phương pháp này vẫn tồn tại một số vấn đề cần được giải quyết. Trong đó, các lỗ hổng về bảo mật ứng dụng là một vấn đề nan giải vì chúng làm chậm lại quá trình phát triển, thậm chí là tiêu tốn thời gian để kiến trúc lại một thành phần trong phần mềm. Bài viết này trình bày về cách các tổ chức đưa bảo mật (Security - SEC) vào trong DevOps để có thể phát hiện và xử lý sớm các vấn đề về bảo mật trong phần mềm.

  • Các cuộc tấn công mạng nguy hiểm lan mạnh toàn cầu

    Các cuộc tấn công mạng nguy hiểm lan mạnh toàn cầu

     17:00 | 12/07/2021

    Một trong những cuộc tấn công mạng bằng mã độc tống tiền lớn nhất trong lịch sử đã lan rộng toàn cầu vào ngày 2/7 buộc chuỗi siêu thị Thuỵ Điển Coop đóng tất cả 800 cửa hàng vì không thể vận hành các máy tính tiền.

  • Tin cùng chuyên mục

  • Mỹ tăng cường bảo vệ dữ liệu cá nhân của công dân

    Mỹ tăng cường bảo vệ dữ liệu cá nhân của công dân

     09:00 | 19/03/2024

    Ngày 28/2, chính quyền Tổng thống Joe Biden đã công bố một Sắc lệnh hành pháp nhằm bảo vệ dữ liệu cá nhân của công dân Mỹ trước nguy cơ có thể bị chuyển sang các quốc gia khác.

  • Cục An toàn thông tin khuyến nghị "Nguyên tắc 4T" giúp trẻ an toàn trên mạng

    Cục An toàn thông tin khuyến nghị "Nguyên tắc 4T" giúp trẻ an toàn trên mạng

     13:00 | 21/11/2023

    Để giúp trẻ em an toàn trên mạng, đồng thời giảm thiểu các rủi ro từ các công cụ ứng dụng trí tuệ nhân tạo (AI) tác động đến trẻ, Cục An toàn thông tin khuyến nghị "Nguyên tắc 4T" gồm tuân thủ, thông minh, thận trọng và tử tế.

  • Cạnh tranh quốc tế lĩnh vực công nghệ lượng tử

    Cạnh tranh quốc tế lĩnh vực công nghệ lượng tử

     10:00 | 03/08/2023

    Những năm gần đây, vai trò quyết định của khoa học và công nghệ trong định hình cấu trúc kinh tế, chính trị thế giới và thay đổi cán cân quyền lực quốc gia ngày càng nổi bật. Công nghệ lượng tử được cho là sẽ mang đến những thay đổi đột phá, là chất xúc tác thúc đẩy khoa học công nghệ phát triển nhảy vọt thời gian tới; đồng thời, nó cũng trở thành “mặt trận mới” trong cạnh tranh giữa các cường quốc.

  • Mỹ - EU tăng cường hợp tác cơ sở hạ tầng kỹ thuật số

    Mỹ - EU tăng cường hợp tác cơ sở hạ tầng kỹ thuật số

     14:00 | 14/07/2023

    Kể từ khi tổng thống Joe Biden nhậm chức, Mỹ và EU đã hình thành xu hướng mới về hợp tác cơ sở hạ tầng kỹ thuật số thông qua các sáng kiến như ​​B3W, PGII. Việc hợp tác thể hiện các đặc điểm như: Xây dựng các quy tắc hạ tầng kỹ thuật số lấy giá trị phương Tây làm cốt lõi, lấy khu vực "Ấn Độ Dương - Thái Bình Dương" là trung tâm, đa dạng hóa và thể chế hóa các kênh đầu tư...

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang