Националният център за киберсигурност (NCSC) на Обединеното кралство – правителствената агенция, която ръководи мисията за киберсигурност на страната – вече сканира за уязвимости всички изложени на интернет устройства, хоствани в Обединеното кралство.

Целта е да се оцени уязвимостта на Обединеното кралство от кибератаки и да се помогне на собствениците на свързани с интернет системи да разберат своята позиция по отношение на сигурността.

„Тези дейности обхващат всяка система с достъп до интернет, която е хоствана в Обединеното кралство, и уязвимости, които са често срещани или особено важни поради голямото им въздействие“, заявиха от агенцията.
„NCSC използва събраните данни, за да създаде общ преглед на излагането на Обединеното кралство на уязвимости след тяхното разкриване и да проследи отстраняването им във времето.“

Сканирането на NCSC се извършва с помощта на инструменти, хоствани в специална облачна среда от scanner.scanning.service.ncsc.gov.uk и два IP адреса (18.171.7.246 и 35.177.10.231).

Агенцията твърди, че всички сонди за уязвимост се тестват в собствената им среда, за да се открият евентуални проблеми, преди да се сканира интернет в Обединеното кралство.

„Ние не се опитваме да открием уязвимости в Обединеното кралство с някаква друга, нечиста цел“, обясни техническият директор на NCSC Иън Леви.

„Започваме с прости сканирания и бавно ще увеличаваме сложността на сканиранията, като обясняваме какво правим (и защо го правим).“

Как да  откажете сондирането за уязвимости

Данните, събрани от тези сканирания, включват всички данни, изпратени обратно при свързване с услуги и уеб сървъри, като например пълните HTTP отговори (включително заглавията).

Заявките са предназначени да събират минималното количество информация, необходима за проверка дали сканираният актив е засегнат от уязвимост.

Ако по невнимание бъдат събрани чувствителни или лични данни, NCSC заявява, че ще „предприеме стъпки за премахване на данните и предотвратяване на повторното им събиране в бъдеще“.

Британските организации могат също така да се откажат от сканирането на сървърите им от правителството, като изпратят списък с IP адреси, които искат да бъдат изключени, на адрес scanning@ncsc.gov.uk.

През януари агенцията за киберсигурност започна да публикува и скриптове NMAP Scripting Engine, за да помогне на защитниците да сканират и поправят уязвими системи в своите мрежи.

NCSC планира да пуска нови Nmap скриптове само за критични уязвимости в сигурността, които според нея са на първо място в списъците на заплахите.

Източник: По материали от Интернет

Подобни публикации

25 март 2025

300 арестувани при потушаването на киберпрестъп...

Повече от 300 заподозрени бяха арестувани в седем африкански държав...
25 март 2025

IngressNightmare излага много клъстери на Kuber...

Изследователи от гиганта в областта на сигурността в облака Wiz са ...
25 март 2025

ФБР предупреждава за опасни инструменти за конв...

Според местния офис на ФБР в Денвър инструментите конвертират докум...
24 март 2025

Oracle отрича, че системите ѝ са били пробити

Oracle отрече, че системите ѝ са били пробити, след като хакер пред...
24 март 2025

NIST все още се бори да изчисти изоставането в ...

Националният институт по стандартизация и технологии (NIST) все още...
24 март 2025

Атакуващите се преориентират към фалшификат на ...

Специалистите по SEO оптимизация са най-новата група, към която са ...
24 март 2025

Група за рансъмуер заявява атаки срещу Ascom и...

Тази седмица групата Hellcat ransomware пое отговорност за киберата...
24 март 2025

Нова техника за Jailbreak използва измислен свя...

Фирмата за киберсигурност Cato Networks е открила нова техника за д...
24 март 2025

Група за рансъмуер е атакувала офиса на главни...

Група за изнудване, известна като Cloak, е поела отговорност за киб...
Бъдете социални
Още по темата
16/03/2025

Злонамерени приложения Adob...

Киберпрестъпниците популяризират зловредни приложения Microsoft OAuth,...
03/03/2025

Войник признава, че е хакна...

Войник от американската армия, арестуван за...
25/02/2025

ЕС санкционира шефът на Laz...

Европейският съюз обяви нови санкции срещу...
Последно добавени
25/03/2025

300 арестувани при потушава...

Повече от 300 заподозрени бяха арестувани...
25/03/2025

IngressNightmare излага мно...

Изследователи от гиганта в областта на...
25/03/2025

ФБР предупреждава за опасни...

Според местния офис на ФБР в...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!