Портал уязвимостей от Positive Technologies: как новая платформа улучшит кибербезопасность компаний
Positive Technologies запустила бесплатный портал с данными о более чем 300 тысячах уязвимостей со всего мира. Компания Positive Technologies, лидер в области кибербезопасности, открыла бесплатный портал, где собраны данные об уязвимостях ПО и оборудования от производителей по всему миру. База регулярно обновляется, что позволяет этичным хакерам, специалистам по ИБ и компаниям быть в курсе актуальных проблем безопасности. Уже сейчас на платформе можно найти информацию о 317 тысячах уязвимостей и исследователях, которые их обнаружили, а также рекомендации вендоров по устранению проблем. На фоне новостей об остановке обновлений баз данных общеизвестных уязвимостей National Vulnerability Database (NVD) и Common Vulnerabilities and Exposures (CVE), а также о сокращении финансирования MITRE, которая присваивает им идентификаторы, получение данных о дефектах безопасности становится затруднительным. Задержки дают злоумышленникам время использовать еще не устраненные уязвимости. Компании, не зная конкретные слабые места, не могут вовремя обновлять инфраструктуру, а разработчики — добавлять сигнатуры для выявления атак. Международное и российское сообщества по ИБ также отмечали недостаточную точность и полноту информации о брешах в CVE/NVD. В ответ на запрос мировой индустрии кибербезопасности Positive Technologies создала общедоступный портал с всеобъемлющей информацией о найденных уязвимостях, их статусе исправления и степени критичности. В каталоге уже более 300 тысяч брешей и 45 тысяч исследователей. В среднем еженедельно добавляется тысяча новых записей. При создании базы компания использовала многолетний опыт и экспертизу исследовательского центра безопасности, одного из крупнейших в Европе. Белые хакеры изучают защищенность ИТ-систем и устройств (PT SWARM), а эксперты по кибербезопасности (PT Expert Security Center) расследуют инциденты и выявляют новые угрозы. Главное отличие портала — объем и качество данных. Специалисты Positive Technologies собирают информацию из разных источников (CVE, NVD, Reddit, X.com, Telegram), а нейросеть готовит подробные описания уязвимостей. В отличие от MITRE, на портале указываются исследователи, что важно для сообщества. Эксперты компании идентифицируют исследователей, используя нейросеть для анализа официальных сайтов вендоров. Также портал показывает самые обсуждаемые уязвимости на отраслевых площадках. Positive Technologies планирует расширить функциональность портала. В умной ленте появится фильтрация и личные фиды, а белые хакеры смогут создавать профили и публиковать свои достижения, как на багбаунти-платформах. Пользователи смогут подписываться на исследователей и комментировать записи. [Больше новостей находятся в мобильном приложение MONDIARA](https://mondiara.com/communities?open=community-17) Скачайте бесплатное приложение в [App Store](https://apps.apple.com/ru/app/m-o-n-d-i-a-r-a/id6475953453) или [Google Play](https://play.google.com/store/apps/details?id=com.mondiara.app) Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ