精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

信息安全市場的經濟因素及其與漏洞披露的關系

pIuy_EAQapp ? 來源:cg ? 2018-12-29 10:00 ? 次閱讀

歐盟的網絡安全機構ENISA在深入研究了漏洞披露的問題后發布了一份報告,該報告說明了影響漏洞披露者行為的經濟因素,獎勵機制和動機,此外,還就最近披露的高危漏洞(“熔斷”,“幽靈”和“永恒之藍”)做了案例分析,并說明了整個經過。

漏洞披露中的經濟學

它分析了信息安全市場的經濟因素及其與漏洞披露的關系,還探討了如何將古典經濟學概念應用于該問題(公共資源的悲劇,網絡效應,外部性,不對稱信息和逆向選擇,責任傾銷,道德風險)。

ENISA執行董事Udo Helmbrecht指出:“經濟學是現代安全的關鍵驅動因素,而經濟因素往往決定了人們解決問題時采取的方法決策。該報告完美地詮釋了這一點,且為漏洞披露領域的各方行為提供了有價值的見解。”

重要見解

研究人員稱:“總體而言,該研究已經產生了許多重要發現。首先,該研究表明了以CVD為主的漏洞披露形式的重要性。正如“永恒之藍”案例中所體現的,廣泛存在于軟件和硬件中的漏洞可能會給全球社會造成巨大的危害,因此有必要制定一系列流程來充分識別報告、接收,分類及緩和漏洞危害。”

其他見解

將漏洞披露視為一個生態系統是非常重要的。漏洞披露的所有參與方都應認識到建立和運行互利結構的重要性,這些結構能夠實現有效和高效的CVD漏洞披露。

應向參與方提供資源,良好操作實例和自愿標準。

發現者,協調方和廠商必須及時以雙方都能理解的語言實現建設性溝通。

確保識別和報告漏洞的研究人員遵守《安全港協議》并受到法律保護。

大多數組織應考慮部署CVD流程,有些組織可能想實施漏洞賞金計劃,但不要以干擾開發和測試階段的其他信息的安全為代價。

雖然CVD和漏洞賞金計劃可以識別某些類型的漏洞,但它們不太可能識別現代計算系統中存在的更大的結構性問題。因此,政府,學術指導和私人組織應繼續投資長期性的安全研究,以識別和減輕基礎漏洞帶來的危害,例如設計缺陷或協議漏洞。

該報告撰寫依據案頭研究,查閱現有文獻(學術研究、技術報告、媒體文章等)以及與漏洞披露界專家(來自學術界、漏洞賞金平臺、漏洞披露計劃運營商、廠商等)的訪談完成。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3063

    瀏覽量

    59223
  • 漏洞
    +關注

    關注

    0

    文章

    203

    瀏覽量

    15258

原文標題:為什么有些漏洞披露靠譜,有些則不靠譜?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    IDC預測:2013年中國IT安全市場十大預測

    根據IDC的預測,2011-2016年復合增長率將達到12.8%。隨著新技術的革新與用戶需求的轉變,信息安全市場必將迎來新一輪競爭格局的改變。為了應對這種改變,國內外安全廠商需關注云計算、物聯網
    發表于 02-19 09:21 ?624次閱讀

    漏洞真實影響分析,終結網絡安全的“狼來了”困境

    摘要: 關注網絡安全的企業大都很熟悉這樣的場景:幾乎每天都會通過安全媒體和網絡安全廠商接收到非常多的漏洞信息,并且會被建議盡快修復。盡管越來
    發表于 12-25 15:18

    中國芯片廠商積極邁進AIoT安全市場,有望打破國外企業壟斷?

    芯片是信息網絡新經濟時代衍生的新興行業,我國從“十五”期間開始,把研發自主信息安全領域的核心芯片作為超大規模集成電路重大專項主要內容。經過幾年的發展,
    發表于 08-12 10:21

    開源鴻蒙 OpenHarmony 獲得 CVE 通用漏洞披露編號頒發資質

    披露計劃)建立,由來自世界各地的 IT 供應商、安全公司和安全研究組織組成。相關者可以通過唯一的 CVE編碼在漏洞數據庫或安全工具中快速地找
    發表于 08-17 11:34

    Intel披露一種新的CPU安全漏洞

    和年初的Meltdown(熔斷)和Spectre(幽靈)漏洞類似,Intel披露了一種新的CPU安全漏洞,攻擊目標是一級緩存,級別“高危”。
    的頭像 發表于 08-16 17:32 ?3400次閱讀

    長亭科技入選IDC《中國 Web 應用安全市場》潛力廠商

    Web防御技術逐漸開始向防機器人攻擊、企業Web 應用治理、人工智能等方向發展。IDC認為,在當前網絡攻擊形勢下,Web 應用安全市場快速增長的趨勢將保持不變。——IDC 中國負責 IT 安全市場研究的高級研究經理王軍民如是說。
    發表于 04-08 11:46 ?675次閱讀

    到2021年,預計我國云安全市場規模將超百億!

    安全市場迎來爆發機遇。
    的頭像 發表于 05-31 16:15 ?3406次閱讀

    安全市場中的人工智能服務“”報告是基于全球市場進行的深入研究

    該報告還提到了對安全市場中人工智能服務的當前規則,法規和政策以及產業鏈的深入分析。除此之外,本報告還介紹了其他因素,例如關鍵參與者,其產品鏈,這些商品的構造,需求和供應,安全市場中人工智能服務的收入和成本結構。
    的頭像 發表于 10-10 11:27 ?2439次閱讀

    MarketsandMarkets?發布的“物聯網安全市場”預測數據

    推動全球物聯網安全市場增長的主要因素是全球范圍內對物聯網設備的勒索軟件攻擊數量不斷增加,物聯網安全法規不斷提高以及對關鍵基礎架構的安全性擔憂日益加劇。
    的頭像 發表于 07-15 11:09 ?3523次閱讀

    預計2023年底全球網絡安全市場規模突破1200億美元

    ,2019年,國家信息安全漏洞共享平臺接收到網絡安全事件報告達10.78萬起。受市場需求及政府政策的推動,2019年,我國網絡安全行業總收入
    發表于 07-24 17:00 ?677次閱讀
    預計2023年底全球網絡<b class='flag-5'>安全市場</b>規模突破1200億美元

    CISA將在明年春季建立一個新的漏洞披露平臺服務

    據FCW網站9月2日報道,美國管理和預算辦公室(OMB)和網絡安全和基礎設施安全局(CISA)分別發布了備忘錄和約束性操作指令《制定和發布漏洞披露政策》,指導聯邦機構如何設置其
    的頭像 發表于 09-04 11:13 ?1253次閱讀

    英國發布漏洞披露工具包,以幫助公司實施改進漏洞披露

    英國國家網絡安全中心(NCSC)發布了一項指南——“漏洞披露工具包”,以幫助公司實施漏洞披露流程或在已建立
    的頭像 發表于 09-16 16:44 ?1616次閱讀
    英國發布<b class='flag-5'>漏洞</b><b class='flag-5'>披露</b>工具包,以幫助公司實施改進<b class='flag-5'>漏洞</b><b class='flag-5'>披露</b>

    騰訊安全披露多個0day漏洞,Linux系統或陷入“被控”危機

    資源、數據和業務都將為攻擊者所掌控。 騰訊安全對此發布中級安全風險預警,已按照Linux社區規則公開披露了其攻擊路徑,并建議Linux用戶密切關注最新安全更新。 通過對
    的頭像 發表于 11-04 17:17 ?2446次閱讀

    全球工業互聯網信息安全市場規模呈逐年上升趨勢

    信息安全市場占比達到了1.9%。 全球工業互聯網產品競爭格局 根據CCID的數據顯示,2018年,硬件與網絡產品市場占比最大,規模達到4017.1億美元,占比達到了49.8%;其次是軟件和平臺
    的頭像 發表于 12-14 11:43 ?2431次閱讀

    AMD Zen2全家都有嚴重安全漏洞

    Google信息安全研究員Tavis Ormandy披露了他獨立發現的存在于AMD Zen2架構產品中的一個嚴重安全漏洞“Zenbleed”(Zen在流血)。
    的頭像 發表于 07-26 11:51 ?1686次閱讀
    AMD Zen2全家都有嚴重<b class='flag-5'>安全漏洞</b>!