Portál AbcLinuxu, 20. května 2024 08:00


NÚKIB: Doporučení k bezpečnosti softwarových produktů

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil s Agenturou pro kybernetickou a infrastrukturní bezpečnost (CISA), Federálním úřadem pro vyšetřování (FBI), Národní bezpečností agenturou (NSA) a dalšími mezinárodními partnery doporučující dokument nazvaný Shifting the Balance of Cybersecurity Risk: Principles and Approaches for Secure by Design Software (pdf), který se soustředí na principy vedoucí k bezpečnosti softwarových produktů. Dnes zveřejněný dokument obsahuje doporučené postupy určené pro výrobce těchto technologií, přičemž se zaměřuje na tzv. přístup Secure by Design a Secure by Default. Cílem tohoto přístupu je zajistit bezpečnost v každé fázi vývoje a výroby softwarů, zvýšit jejich odolnost a předcházet tak tomu, aby na trh byly uvedeny produkty obsahující zranitelnosti.

17.10.2023 11:44 | Ladislav Hagara | IT novinky


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

Max avatar 17.10.2023 12:04 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: NÚKIB: Doporučení k bezpečnosti softwarových produktů
Odpovědět | Sbalit | Link | Blokovat | Admin
Mně to přijde jako generování obecného textu a uniká mi význam celé této činnosti.
Zdar Max
Měl jsem sen ... :(
17.10.2023 13:52 ..... Izak ..... | skóre: 14
Rozbalit Rozbalit vše Re: NÚKIB: Doporučení k bezpečnosti softwarových produktů
Ucel je znamy, vygenerovat cinnost, makat pro stat je jeste vetsi formalita nez pro korporaci, tam se neco musi delat - ve statni sparve se ale musi jen nejak vykazovat connost, treba i fiktivni a delat nejake vystupy a dokumenty - tim maji splneno.

Je to neco jako mravnostni, regulerne by melo byt zruseno, nebot je dnes k nicemu a je to prezitek, enbot deti bud o sex zajem nemaji, nebo je zajima a klidne od 12 koukaji na porno - coli jiz neni potreba, kdyz i stat porada verejne gay PRIODE, KDE LISI SPOLU NA VEREJNOSTI KOPULUJI A MOCI PO SOBE - pod zastitou statu, akce vhodna udajne i pro deti - no ale to by prisli o misto, tak bude neco publikujji, nebo jeste hure, najdou si nejakeho chudaka toho pak sikanuji - treba fotografy, nebo za billboardy, popr servwer rouming, ze musi udelat zvlastni server na nahe devcata a ne to motat do bezneho atd. atd. atd.

Pritom deti uz muzou od 15 sukat, ale udajne je muste chranit od naheho tela, zato vrazdeni v TV jim muzete ukazovat dle libosti uz od 0 let ale ve hrach az od 13+ a 16+ nebo az od 18+ - v Nmeecku napr akci hra 18+ - vstup do armady 16+ piti piva 16+ ;-)
17.10.2023 13:57 X
Rozbalit Rozbalit vše Re: NÚKIB: Doporučení k bezpečnosti softwarových produktů
Vyznam je ten, ze zamestantci statniho podniku "vykonali cinnost" a prijdou penizky. Ze je vystup k nicemu nikoho nezajima. Ostane generovanim ruznych pochybnych "projektu" se zivi kazda druha statni instituce.
17.10.2023 20:12 PetebLazar | skóre: 33 | blog: l_eonardovo_odhodlani
Rozbalit Rozbalit vše Re: NÚKIB: Doporučení k bezpečnosti softwarových produktů
Je vcelku logické, že další Hladová zeď nebude jako ta před 663 lety z opuky.
17.10.2023 12:31 ..... Izak ..... | skóre: 14
Rozbalit Rozbalit vše Re: NÚKIB: Doporučení k bezpečnosti softwarových produktů
Odpovědět | Sbalit | Link | Blokovat | Admin
NUKIB je banda pitomcu, znalosti striktne odpovidaji platu a to je casto mene nez ma ridic kamionu.

Zakladem je nepouzivat nic z USA - nebot USA narizuje vsem vyrobcum implementovat zadni vratka, viz caste nezmenitelne hesla ke skrytym uzivatelum v CISCO produktech, vsemozne zdani vratka, a zadni vratkla do serveru pres Intel a AMD procesory, kdy je tam dlasi sub. procesor, ktery ma pristup mimo OS, do RAM, na sitovky, zvukovku atd.

Doporucuji proto produkty HUAWEI - ktere vam dodaji kopletni SW ve zdrojacich, ten si muzete projit a aplikovat jen FW, zkompilovany na vasich servrech, tak to delala jedna velka nadnarodni firma, kde jsem pracoval a mela pristup ke kriticke infrastrukture - za tuhle slusbu se sice plati, ale tak bezpecnost neni zadarmo - ale je v tom i support na switche s tim, ze k vam prijde clovek od HUAWEI - vy zkompilujete dany FW a on vam pak danym FW upgraduje core switche, BTS etc. a pokud nastane problem, tak jej vyresi - cena je asi pdobna jeko bezny support s upgradem FW + jsou tam ty kompilacni servery, mozna ze to meli v cene v ramci vetsiho poctu zarizeni a vysoutezili to v kontraktu, CISCO tohle nenabizi, da vam sice zdrojak, ale k tomu vam da binarni blob a do toho nemate pristup - krom toho CISCO paterni swicthe neprosly testy a vzdy se zhroutily - na rozdil od HUWEI - dokonce i ZTE core switche zvladny danou zatez a byly nasazeny na mene vytizene linky ramci konkurence, aby slo tlacit na cenu - CISCO tedy nevyhovelo ani technicky, natoz bezpecnostne, nebot odmitli dodat kompletni zdrojaky pro nalayzu bezpecnostniho tymu, byly tedy vyrazeny a meli prisny zakaz nasazovani na kritickou infra, ktera musela tyhle bezp. standardy splnit.
17.10.2023 18:25 RealJ
Rozbalit Rozbalit vše Re: NÚKIB: Doporučení k bezpečnosti softwarových produktů
Nejprve jsem myslel ze to myslis vazne ale pak jsem pochopil ze v sekci humor proste zertujes.
17.10.2023 19:37 Izak je ...
Rozbalit Rozbalit vše Re: NÚKIB: Doporučení k bezpečnosti softwarových produktů
On bohuzel nezertuje, on je skutecne tak omezenej.
17.10.2023 15:08 Sedlo
Rozbalit Rozbalit vše Re: NÚKIB: Doporučení k bezpečnosti softwarových produktů
Odpovědět | Sbalit | Link | Blokovat | Admin
Hagara, nechces si ten nukib ve zpravickach usetrit? Vzdyt to nikoho nezajima.
17.10.2023 15:57 ..... Izak ..... | skóre: 14
Rozbalit Rozbalit vše Re: NÚKIB: Doporučení k bezpečnosti softwarových produktů
Jako sekce HUMOR zajima ;-))

Založit nové vláknoNahoru


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.