Компанията за видеоконференции Zoom въведе нова система за оценка на уязвимостите, която обещава да помогне на екипите по киберсигурност да приоритизират ресурсите срещу най-опасните заплахи.
Системата за оценка на въздействието на уязвимостите (VISS), която все още е във версия 1.0, е отворена и безплатна за използване рамка, собственост на Zoom. Тя е предназначена да допълни традиционното оценяване по CVSS, за да определи потенциалното въздействие на дадена уязвимост върху организацията, така че екипите за киберсигурност да могат да направят съответните поправки и защита.
„VISS анализира 13 различни аспекта на въздействието за всяка уязвимост, сегментирани в групи за въздействие, специфични за платформата, инфраструктурата и данните“, се казва в изявление на Zoom. „Изчислението на VISS дава оценка, варираща от 0 до 100, която след това може да бъде променена чрез прилагане на метриката за компенсиращи контроли.“
За да тества ефективността на новата система за оценяване, Zoom използва калкулатора VISS за собствената си програма за възнаграждение за грешки, която се изпълнява чрез HackerOne между март и декември. Според изявлението на проекта, предоставено на Dark Reading, броят на докладваните критични уязвимости е нараснал с 28%, а докладите с висока степен на опасност са скочили с 12%. Освен това програмата за награди за грешки е отбелязала 57% спад в броя на уязвимостите със средна степен на сериозност, подадени за същия период.
„Разработен през изминалата година, този проект има за цел да подобри мерките за сигурност за по-безопасен цифров пейзаж чрез нашия новаторски подход за оценяване на уязвимостите“, се казва в изявлението на Zoom. „VISS предоставя удобен за ползване уеб базиран потребителски интерфейс и усъвършенствани алгоритми, които дават приоритет на действително демонстрираното въздействие пред теоретичните възможности за въздействие върху сигурността.“
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.