「公益译文」CISA关键基础设施网络安全建议:如何安全使用视频会议
关键基础设施网络安全的管理人员以及关键基础设施员工在享受远程访问产品所带来的好处(如便利性、可用性、速度和稳定性)时,需要考虑此类产品的网络安全要求及风险点,这一点至关重要。
美国能源部网络安全战略-第三部分
老化的联邦IT基础设施、老旧系统和软件的使用以及网络安全专业人员的缺乏为能源部完成任务带来了重大的网络安全和运营风险。《网络安全战略》代表了一种趋势:对于能源部的联邦IT基础设施及相关系统和服务,要从修复和维持转变为投资、升级换代以及执行人员发展计划。
【公益译文】摧毁智能合约僵尸网络(一)
私有区块链上智能合约的分布式弹性是一种与僵尸网络成员保持通信的有效方法,吸引了很多“僵尸牧人”(Bot Herder)。本文探讨了这种僵尸网络管理方法中的固有缺陷。若执法人员或恶意软件研究人员处理得当,这些缺陷可能会限制僵尸网络的功能和效力。缺陷不同,处理结果也不同:僵尸网络可能会被部分或完全拆除。
【公益译文】物联网安全保护战略原则
物联网[1]内联网设备、系统和服务不断增长,为社会带来了巨大的机遇和好处。但是,安全性并没有跟上创新和部署的快速步伐,造成了大量的安全和经济风险。本文档介绍了这些风险,提出了一套非约束性原则,并提供了最佳实践建议,目的是培养企业的安全责任意识,使其设计、制造、拥有和运营的设备和系统达到一定的安全级别。