A Védelmi Minisztérium (DoD) ismertette felhő stratégiáját

Az Amerikai Egyesült Államok Védelmi Minisztériuma közzé tette a számítási felhőre (cloud computing) történő áttérésének stratégiáját, amely tartalmazza a biztonsági követelmények tervezetét és szükség esetén a hadsereg részére is információkat biztosít. A 44 oldalas dokumentum (DoD Cloud Computing Strategy) négy egyidejűleg végrehajtandó lépést tartalmaz:

  1. Az átmenet vezénylésére egy közös irányítási struktúra létrehozása, amelynek célja a számítási felhő elfogadásának elősegítése, a hozzáállás “A vállalat az első” irányba  fordítása, a képesség fejlesztés és költségcsökkentés megvalósítása a kapcsolódó politikák és gyakorlatok reformjaival és az érdekeltek hozzájárulásának megnyerése.
  2. Az adatközpont optimalizációjának megerősítése a meglévő alkalmazások és adatok virtualizációjához.
  3. Létrehozni a DoD vállalati felhő infrastruktúrát. A lépésekbe beletartozik az alapvető felhő infrastruktúra adatközpontba történő megszilárdítása, több kiszolgálós felhő szolgáltatások megvalósítása felhő szolgáltató bróker használatával, a termék központosított Agile fejlesztői modell használata és a biztonságos információ megosztás vezetése a felhő által nyújtott újítások kihasználásával.
  4. A kereskedelmi felhők kihasználásával a DoD felhő szolgáltatás kínálatának kiterjesztése.

http://www.fiercegovernmentit.com/story/dod-outlines-cloud-strategy/2012-07-16


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »