国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

信息安全市場(chǎng)的經(jīng)濟(jì)因素及其與漏洞披露的關(guān)系

pIuy_EAQapp ? 來源:cg ? 2018-12-29 10:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

歐盟的網(wǎng)絡(luò)安全機(jī)構(gòu)ENISA在深入研究了漏洞披露的問題后發(fā)布了一份報(bào)告,該報(bào)告說明了影響漏洞披露者行為的經(jīng)濟(jì)因素,獎(jiǎng)勵(lì)機(jī)制和動(dòng)機(jī),此外,還就最近披露的高危漏洞(“熔斷”,“幽靈”和“永恒之藍(lán)”)做了案例分析,并說明了整個(gè)經(jīng)過。

漏洞披露中的經(jīng)濟(jì)學(xué)

它分析了信息安全市場(chǎng)的經(jīng)濟(jì)因素及其與漏洞披露的關(guān)系,還探討了如何將古典經(jīng)濟(jì)學(xué)概念應(yīng)用于該問題(公共資源的悲劇,網(wǎng)絡(luò)效應(yīng),外部性,不對(duì)稱信息和逆向選擇,責(zé)任傾銷,道德風(fēng)險(xiǎn))。

ENISA執(zhí)行董事Udo Helmbrecht指出:“經(jīng)濟(jì)學(xué)是現(xiàn)代安全的關(guān)鍵驅(qū)動(dòng)因素,而經(jīng)濟(jì)因素往往決定了人們解決問題時(shí)采取的方法決策。該報(bào)告完美地詮釋了這一點(diǎn),且為漏洞披露領(lǐng)域的各方行為提供了有價(jià)值的見解。”

重要見解

研究人員稱:“總體而言,該研究已經(jīng)產(chǎn)生了許多重要發(fā)現(xiàn)。首先,該研究表明了以CVD為主的漏洞披露形式的重要性。正如“永恒之藍(lán)”案例中所體現(xiàn)的,廣泛存在于軟件和硬件中的漏洞可能會(huì)給全球社會(huì)造成巨大的危害,因此有必要制定一系列流程來充分識(shí)別報(bào)告、接收,分類及緩和漏洞危害。”

其他見解

將漏洞披露視為一個(gè)生態(tài)系統(tǒng)是非常重要的。漏洞披露的所有參與方都應(yīng)認(rèn)識(shí)到建立和運(yùn)行互利結(jié)構(gòu)的重要性,這些結(jié)構(gòu)能夠?qū)崿F(xiàn)有效和高效的CVD漏洞披露。

應(yīng)向參與方提供資源,良好操作實(shí)例和自愿標(biāo)準(zhǔn)。

發(fā)現(xiàn)者,協(xié)調(diào)方和廠商必須及時(shí)以雙方都能理解的語言實(shí)現(xiàn)建設(shè)性溝通。

確保識(shí)別和報(bào)告漏洞的研究人員遵守《安全港協(xié)議》并受到法律保護(hù)。

大多數(shù)組織應(yīng)考慮部署CVD流程,有些組織可能想實(shí)施漏洞賞金計(jì)劃,但不要以干擾開發(fā)和測(cè)試階段的其他信息的安全為代價(jià)。

雖然CVD和漏洞賞金計(jì)劃可以識(shí)別某些類型的漏洞,但它們不太可能識(shí)別現(xiàn)代計(jì)算系統(tǒng)中存在的更大的結(jié)構(gòu)性問題。因此,政府,學(xué)術(shù)指導(dǎo)和私人組織應(yīng)繼續(xù)投資長期性的安全研究,以識(shí)別和減輕基礎(chǔ)漏洞帶來的危害,例如設(shè)計(jì)缺陷或協(xié)議漏洞。

該報(bào)告撰寫依據(jù)案頭研究,查閱現(xiàn)有文獻(xiàn)(學(xué)術(shù)研究、技術(shù)報(bào)告、媒體文章等)以及與漏洞披露界專家(來自學(xué)術(shù)界、漏洞賞金平臺(tái)、漏洞披露計(jì)劃運(yùn)營商、廠商等)的訪談完成。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63419
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15957

原文標(biāo)題:為什么有些漏洞披露靠譜,有些則不靠譜?

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    IDC預(yù)測(cè):2013年中國IT安全市場(chǎng)十大預(yù)測(cè)

    根據(jù)IDC的預(yù)測(cè),2011-2016年復(fù)合增長率將達(dá)到12.8%。隨著新技術(shù)的革新與用戶需求的轉(zhuǎn)變,信息安全市場(chǎng)必將迎來新一輪競(jìng)爭(zhēng)格局的改變。為了應(yīng)對(duì)這種改變,國內(nèi)外安全廠商需關(guān)注云計(jì)算、物聯(lián)網(wǎng)
    發(fā)表于 02-19 09:21 ?807次閱讀

    漏洞真實(shí)影響分析,終結(jié)網(wǎng)絡(luò)安全的“狼來了”困境

    摘要: 關(guān)注網(wǎng)絡(luò)安全的企業(yè)大都很熟悉這樣的場(chǎng)景:幾乎每天都會(huì)通過安全媒體和網(wǎng)絡(luò)安全廠商接收到非常多的漏洞信息,并且會(huì)被建議盡快修復(fù)。盡管越來
    發(fā)表于 12-25 15:18

    中國芯片廠商積極邁進(jìn)AIoT安全市場(chǎng),有望打破國外企業(yè)壟斷?

    芯片是信息網(wǎng)絡(luò)新經(jīng)濟(jì)時(shí)代衍生的新興行業(yè),我國從“十五”期間開始,把研發(fā)自主信息安全領(lǐng)域的核心芯片作為超大規(guī)模集成電路重大專項(xiàng)主要內(nèi)容。經(jīng)過幾年的發(fā)展,
    發(fā)表于 08-12 10:21

    開源鴻蒙 OpenHarmony 獲得 CVE 通用漏洞披露編號(hào)頒發(fā)資質(zhì)

    披露計(jì)劃)建立,由來自世界各地的 IT 供應(yīng)商、安全公司和安全研究組織組成。相關(guān)者可以通過唯一的 CVE編碼在漏洞數(shù)據(jù)庫或安全工具中快速地找
    發(fā)表于 08-17 11:34

    Intel披露一種新的CPU安全漏洞

    和年初的Meltdown(熔斷)和Spectre(幽靈)漏洞類似,Intel披露了一種新的CPU安全漏洞,攻擊目標(biāo)是一級(jí)緩存,級(jí)別“高危”。
    的頭像 發(fā)表于 08-16 17:32 ?4100次閱讀

    長亭科技入選IDC《中國 Web 應(yīng)用安全市場(chǎng)》潛力廠商

    Web防御技術(shù)逐漸開始向防機(jī)器人攻擊、企業(yè)Web 應(yīng)用治理、人工智能等方向發(fā)展。IDC認(rèn)為,在當(dāng)前網(wǎng)絡(luò)攻擊形勢(shì)下,Web 應(yīng)用安全市場(chǎng)快速增長的趨勢(shì)將保持不變。——IDC 中國負(fù)責(zé) IT 安全市場(chǎng)研究的高級(jí)研究經(jīng)理王軍民如是說。
    發(fā)表于 04-08 11:46 ?1111次閱讀

    到2021年,預(yù)計(jì)我國云安全市場(chǎng)規(guī)模將超百億!

    安全市場(chǎng)迎來爆發(fā)機(jī)遇。
    的頭像 發(fā)表于 05-31 16:15 ?3887次閱讀

    安全市場(chǎng)中的人工智能服務(wù)“”報(bào)告是基于全球市場(chǎng)進(jìn)行的深入研究

    該報(bào)告還提到了對(duì)安全市場(chǎng)中人工智能服務(wù)的當(dāng)前規(guī)則,法規(guī)和政策以及產(chǎn)業(yè)鏈的深入分析。除此之外,本報(bào)告還介紹了其他因素,例如關(guān)鍵參與者,其產(chǎn)品鏈,這些商品的構(gòu)造,需求和供應(yīng),安全市場(chǎng)中人工智能服務(wù)的收入和成本結(jié)構(gòu)。
    的頭像 發(fā)表于 10-10 11:27 ?2850次閱讀

    MarketsandMarkets?發(fā)布的“物聯(lián)網(wǎng)安全市場(chǎng)”預(yù)測(cè)數(shù)據(jù)

    推動(dòng)全球物聯(lián)網(wǎng)安全市場(chǎng)增長的主要因素是全球范圍內(nèi)對(duì)物聯(lián)網(wǎng)設(shè)備的勒索軟件攻擊數(shù)量不斷增加,物聯(lián)網(wǎng)安全法規(guī)不斷提高以及對(duì)關(guān)鍵基礎(chǔ)架構(gòu)的安全性擔(dān)憂日益加劇。
    的頭像 發(fā)表于 07-15 11:09 ?4211次閱讀

    預(yù)計(jì)2023年底全球網(wǎng)絡(luò)安全市場(chǎng)規(guī)模突破1200億美元

    ,2019年,國家信息安全漏洞共享平臺(tái)接收到網(wǎng)絡(luò)安全事件報(bào)告達(dá)10.78萬起。受市場(chǎng)需求及政府政策的推動(dòng),2019年,我國網(wǎng)絡(luò)安全行業(yè)總收入
    發(fā)表于 07-24 17:00 ?944次閱讀
    預(yù)計(jì)2023年底全球網(wǎng)絡(luò)<b class='flag-5'>安全市場(chǎng)</b>規(guī)模突破1200億美元

    英國發(fā)布漏洞披露工具包,以幫助公司實(shí)施改進(jìn)漏洞披露

    英國國家網(wǎng)絡(luò)安全中心(NCSC)發(fā)布了一項(xiàng)指南——“漏洞披露工具包”,以幫助公司實(shí)施漏洞披露流程或在已建立
    的頭像 發(fā)表于 09-16 16:44 ?2325次閱讀
    英國發(fā)布<b class='flag-5'>漏洞</b><b class='flag-5'>披露</b>工具包,以幫助公司實(shí)施改進(jìn)<b class='flag-5'>漏洞</b><b class='flag-5'>披露</b>

    騰訊安全披露多個(gè)0day漏洞,Linux系統(tǒng)或陷入“被控”危機(jī)

    資源、數(shù)據(jù)和業(yè)務(wù)都將為攻擊者所掌控。 騰訊安全對(duì)此發(fā)布中級(jí)安全風(fēng)險(xiǎn)預(yù)警,已按照Linux社區(qū)規(guī)則公開披露了其攻擊路徑,并建議Linux用戶密切關(guān)注最新安全更新。 通過對(duì)
    的頭像 發(fā)表于 11-04 17:17 ?2977次閱讀

    全球工業(yè)互聯(lián)網(wǎng)信息安全市場(chǎng)規(guī)模呈逐年上升趨勢(shì)

    信息安全市場(chǎng)占比達(dá)到了1.9%。 全球工業(yè)互聯(lián)網(wǎng)產(chǎn)品競(jìng)爭(zhēng)格局 根據(jù)CCID的數(shù)據(jù)顯示,2018年,硬件與網(wǎng)絡(luò)產(chǎn)品市場(chǎng)占比最大,規(guī)模達(dá)到4017.1億美元,占比達(dá)到了49.8%;其次是軟件和平臺(tái)
    的頭像 發(fā)表于 12-14 11:43 ?2897次閱讀

    AMD與谷歌披露關(guān)鍵微碼漏洞

    為CVE-2024-56161,其潛在風(fēng)險(xiǎn)引起了業(yè)界的廣泛關(guān)注。為了更深入地了解該漏洞,谷歌安全研究團(tuán)隊(duì)在GitHub上發(fā)布了相關(guān)帖子,對(duì)漏洞的詳細(xì)信息、影響范圍以及可能的攻擊方式進(jìn)行
    的頭像 發(fā)表于 02-08 14:28 ?965次閱讀

    芯盾時(shí)代入選2025年數(shù)據(jù)安全市場(chǎng)全景圖

    近日,數(shù)說安全正式發(fā)布《2025數(shù)據(jù)安全市場(chǎng)研究報(bào)告》,該報(bào)告從數(shù)據(jù)安全背景與政策、市場(chǎng)發(fā)展態(tài)勢(shì)、重點(diǎn)行業(yè)市場(chǎng)需求側(cè)分析、技術(shù)方向、供給側(cè)分
    的頭像 發(fā)表于 04-24 15:22 ?958次閱讀