Компанията за видеоконференции Zoom въведе нова система за оценка на уязвимостите, която обещава да помогне на екипите по киберсигурност да приоритизират ресурсите срещу най-опасните заплахи.

Системата за оценка на въздействието на уязвимостите (VISS), която все още е във версия 1.0, е отворена и безплатна за използване рамка, собственост на Zoom. Тя е предназначена да допълни традиционното оценяване по CVSS, за да определи потенциалното въздействие на дадена уязвимост върху организацията, така че екипите за киберсигурност да могат да направят съответните поправки и защита.

„VISS анализира 13 различни аспекта на въздействието за всяка уязвимост, сегментирани в групи за въздействие, специфични за платформата, инфраструктурата и данните“, се казва в изявление на Zoom. „Изчислението на VISS дава оценка, варираща от 0 до 100, която след това може да бъде променена чрез прилагане на метриката за компенсиращи контроли.“

За да тества ефективността на новата система за оценяване, Zoom използва калкулатора VISS за собствената си програма за възнаграждение за грешки, която се изпълнява чрез HackerOne между март и декември. Според изявлението на проекта, предоставено на Dark Reading, броят на докладваните критични уязвимости е нараснал с 28%, а докладите с висока степен на опасност са скочили с 12%. Освен това програмата за награди за грешки е отбелязала 57% спад в броя на уязвимостите със средна степен на сериозност, подадени за същия период.

„Разработен през изминалата година, този проект има за цел да подобри мерките за сигурност за по-безопасен цифров пейзаж чрез нашия новаторски подход за оценяване на уязвимостите“, се казва в изявлението на Zoom. „VISS предоставя удобен за ползване уеб базиран потребителски интерфейс и усъвършенствани алгоритми, които дават приоритет на действително демонстрираното въздействие пред теоретичните възможности за въздействие върху сигурността.“

 

Източник: DARKReading

Подобни публикации

21 юни 2025

BitoPro обвини севернокорейската група Lazarus ...

Тайванската криптоборса BitoPro обвинява групата Lazarus за кражбат...
21 юни 2025

Microsoft разследва проблем с търсенето в OneDrive

Microsoft съобщи, че разследва продължаващ проблем, който засяга фу...
21 юни 2025

Cloudflare неутрализира най-голямата DDoS атака...

През май 2025 г. Cloudflare – един от водещите световни доставчици ...
21 юни 2025

Атака срещу Aflac разкрива мащабна киберкримина...

Американската застрахователна компания Aflac потвърди, че е станала...
21 юни 2025

Зловредният софтуер Godfather се завръща с нова...

Godfather, нова версия на Android зловреден софтуер, използва вирту...
21 юни 2025

Министерството на правосъдието на САЩ конфискув...

Министерството на правосъдието на САЩ конфискува криптовалута на ст...

Microsoft затяга сигурността

Microsoft предприема цялостна стратегия за засилване на сигурността...
21 юни 2025

OpenAI подготвя интеграция с Google услуги и пр...

OpenAI се готви за следващата голяма крачка в развитието на ChatGPT...
Бъдете социални
Още по темата
20/06/2025

DuckDuckGo разширява защита...

DuckDuckGo, известен с фокуса си върху...
04/06/2025

CISA алармира за активна ек...

Агенцията за киберсигурност и сигурност на...
15/05/2025

Хибридният SOC модел – ключ...

С нарастващата сложност на киберзаплахите, регулациите...
Последно добавени
21/06/2025

BitoPro обвини севернокорей...

Тайванската криптоборса BitoPro обвинява групата Lazarus...
21/06/2025

Microsoft разследва проблем...

Microsoft съобщи, че разследва продължаващ проблем,...
21/06/2025

Cloudflare неутрализира най...

През май 2025 г. Cloudflare –...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!