A Védelmi Minisztérium (DoD) ismertette felhő stratégiáját

Az Amerikai Egyesült Államok Védelmi Minisztériuma közzé tette a számítási felhőre (cloud computing) történő áttérésének stratégiáját, amely tartalmazza a biztonsági követelmények tervezetét és szükség esetén a hadsereg részére is információkat biztosít. A 44 oldalas dokumentum (DoD Cloud Computing Strategy) négy egyidejűleg végrehajtandó lépést tartalmaz:

  1. Az átmenet vezénylésére egy közös irányítási struktúra létrehozása, amelynek célja a számítási felhő elfogadásának elősegítése, a hozzáállás “A vállalat az első” irányba  fordítása, a képesség fejlesztés és költségcsökkentés megvalósítása a kapcsolódó politikák és gyakorlatok reformjaival és az érdekeltek hozzájárulásának megnyerése.
  2. Az adatközpont optimalizációjának megerősítése a meglévő alkalmazások és adatok virtualizációjához.
  3. Létrehozni a DoD vállalati felhő infrastruktúrát. A lépésekbe beletartozik az alapvető felhő infrastruktúra adatközpontba történő megszilárdítása, több kiszolgálós felhő szolgáltatások megvalósítása felhő szolgáltató bróker használatával, a termék központosított Agile fejlesztői modell használata és a biztonságos információ megosztás vezetése a felhő által nyújtott újítások kihasználásával.
  4. A kereskedelmi felhők kihasználásával a DoD felhő szolgáltatás kínálatának kiterjesztése.

http://www.fiercegovernmentit.com/story/dod-outlines-cloud-strategy/2012-07-16


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »