Jump to content

Предупреждение об уязвимости для обеспечения информации

Предупреждение об уязвимости обеспечения информационной безопасности ( IAVA компьютерного прикладного программного обеспечения или операционной системы ) — это объявление об уязвимости в форме предупреждений, бюллетеней и технических рекомендаций, определенных US-CERT, https://www.us-cert.gov/ US-CERT управляется Национальным центром интеграции кибербезопасности и коммуникаций (NCCIC), который является частью Агентства кибербезопасности и безопасности инфраструктуры (CISA) Министерства внутренней безопасности США (DHS). CISA, в состав которого входит Национальный центр интеграции кибербезопасности и коммуникаций (NCCIC), в 2017 году перестроила свою организационную структуру, интегрировав аналогичные функции, которые ранее выполнялись независимо Группой готовности к компьютерным чрезвычайным ситуациям США (US-CERT) и Группой реагирования на кибер-чрезвычайные ситуации промышленных систем управления (ICS). -СЕРТ). Эти выбранные уязвимости представляют собой обязательную базовую или минимальную конфигурацию всех хостов, находящихся в GIG . US-CERT анализирует каждую уязвимость и определяет, необходима ли она или полезна для Министерство обороны выпустит его как IAVA. Реализация политики IAVA поможет гарантировать, что компоненты Министерства обороны предпримут соответствующие меры по снижению уязвимостей, чтобы избежать серьезных компрометаций активов компьютерных систем Министерства обороны , которые потенциально могут ухудшить производительность миссии.

Программа управления уязвимостями обеспечения информации (IAVM)

[ редактировать ]

Боевые командования , службы, агентства и полевые подразделения обязаны внедрять уведомления об уязвимостях в форме предупреждений, бюллетеней и технических рекомендаций. USCYBERCOM имеет право направлять корректирующие действия, которые в конечном итоге могут включать отключение любого анклава или затронутой системы в анклаве, не соответствующих директивам программы IAVA и мерам реагирования на уязвимости (т. е. приказам или сообщениям о задании связи). USCYBERCOM будет координировать свои действия со всеми затронутыми организациями, чтобы определить эксплуатационные последствия для Министерства обороны, прежде чем приступать к отключению.

16 ноября 2018 года президент Трамп подписал Закон об Агентстве по кибербезопасности и безопасности инфраструктуры 2018 года . Этот знаковый закон повысил миссию бывшего Управления национальной защиты и программ (NPPD) в составе Министерства внутренней безопасности (DHS) и учредил CISA, в состав которого входит Национальный центр интеграции кибербезопасности и коммуникаций (NCCIC). В 2017 году NCCIC изменила свою организационную структуру, объединив аналогичные функции, которые ранее выполнялись независимо Группой готовности к компьютерным чрезвычайным ситуациям США (US-CERT) и Группой реагирования на киберчрезвычайные ситуации в промышленных системах управления (ICS-CERT). Согласно меморандуму, система оповещения должна:

  • Определите системного администратора, который будет контактным лицом для каждой соответствующей сетевой системы,
  • Отправляйте оповещения каждому контактному лицу,
  • Требовать подтверждения от каждого контактного лица, подтверждающего получение каждого уведомления о тревоге,
  • Установите дату реализации корректирующего действия и дайте возможность DISA подтвердить, было ли исправление реализовано.

30 декабря 1999 года заместитель министра обороны издал меморандум о политике оповещения об уязвимостях информации (IAVA). Текущие события того времени продемонстрировали, что во всех сетях Министерства обороны существуют широко известные уязвимости, которые могут серьезно ухудшить эффективность миссии. Политический меморандум предписывает DISA разработать и поддерживать систему баз данных IAVA , которая обеспечит механизм положительного контроля для системных администраторов при получении, подтверждении и соблюдении уведомлений об уязвимостях системы. Политика IAVA требует, чтобы команды компонентов , службы и агентства регистрировали и сообщали о своем подтверждении и соответствии базе данных IAVA . Согласно меморандуму о политике, данные о соответствии, которые необходимо сообщать, должны включать количество затронутых активов, количество активов, соответствующих требованиям, и количество активов с отказами.

См. также

[ редактировать ]
[ редактировать ]
  • [1] Управление генерального инспектора Министерства обороны США по соблюдению политики оповещения об уязвимостях, декабрь 2001 г.
  • [2] Инструкция председателя Объединенного комитета начальников штабов, 6510.01E, август 2007 г.
  • Схема политики DoD IA Схема политики DoD IA
  • [3] JAVA-сайт
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: c814d4844677e54b00fc7a2f28004f4a__1654089120
URL1:https://arc.ask3.ru/arc/aa/c8/4a/c814d4844677e54b00fc7a2f28004f4a.html
Заголовок, (Title) документа по адресу, URL1:
Information assurance vulnerability alert - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)