Armis的CTO Nadir Izrael在2024 RSA大会上分享了Securing Critical Infrastructure in 2024的报告,提出了一套主动防御的方法,包括攻击面管理、生成式AI和威胁情报。关键基础设施面临严重威胁,攻击过程常跨越几个月。建立主动防御能力需要结合攻击面管理、生成式AI和威胁情报。通过监测暗网频道和黑客论坛、布置动态蜜罐和人力情报,可以提前发现威胁。最后,建立暴露管理框架来保护关键基础设施安全。
2024年4月30日,美国白宫发布《关于关键基础设施安全和弹性的国家安全备忘录》,旨在提升美国关键基础设施的安全保护水平。备忘录明确了关键基础设施安全的目标体系,完善了管理机制和部门职责,明确了风险点和最低安全要求,并推动威胁情报共享和信息交流。备忘录强调加强工作统筹、注重工作落实和灵活推进模式。
完成下面两步后,将自动完成登录并继续当前操作。