Что случилось с NVD и почему опираться на один источник уязвимостей больше нельзя
Основные события вокруг базы уязвимостей NVD
В начале 2024 года главная база уязвимостей NVD (National Vulnerability Database) фактически оказалась сломанной, а к концу того же года практически приостановилась вся программа CVE (Common Vulnerabilities & Exposures). Это стало сигналом к тому, что эпоха единого источника информации по уязвимостям уже закончена. Начавшись с проблем с основным хранилищем данных NVD, эта ситуация затронула как программирование инструментов безопасности, так и процесс обнаружения и публикации угроз, которые представляют собой важнейший элемент обеспечения информационной безопасности.
Что случилось с NVD?
Национальная база уязвимостей NVD является ключевой ресурсовой точкой для отслеживания и анализа всех известных эксплойтов и уязвимостей в различных технологических продуктах. В 2023 году компания сообщила о серьезных технических неполадках в своей системе управления данными, приведших к временной неспособности системы предоставлять данные об уязвимостях.
Основное расстройство произошло из-за неудержимых нагрузок на серверах и сетевых проводников, что вызвало длительный перерыв в функционировании всей программы CVE. Связанный с этим был также значительный разрыв между выпусками новых уязвимостей, предоставленных NVD, и теми, которые были добавлены или подтверждены другими источниками уязвимостей.
Ситуация стала тяжелым ударом для всего мирового сообщества по защите компьютерных систем, особенно для организаций, использующих эти данные для принятия решений относительно их безопасности. Они оказались вынужденными обращаться к другим источникам и проверять информацию независимо от работы главного центра NVD.
Почему опираться на один источник больше нельзя?
Появились новые возможности для создания собственных баз данных уязвимостей, таких как EUVD (European Union's Common Weakness Enumeration), созданная Евросоюзом. Этот шаг направлен на создание более полной картины текущей ситуации с безопасностью, учитывающей специфические требования стран АТР.
Вместе с тем, многие организации начали осознавать необходимость иметь несколько надёжных источников информации по уязвимостям, чтобы минимизировать риск зависания программирования безопасности на случай временного недоступности одного из них. Это объясняет переход некоторых крупных игроков к использованию дополнительных инструментах для получения актуальной информации об уязвимостях.
Кроме того, возникла потребность в изменениях процессов доставки уязвимостей от вендоров до конечных пользователей. Теперь важно обеспечить быстрое и эффективное распространение новой информации через все доступные каналы без зависимости от основного источника данных.
Как быть дальше
Для сохранения уверенности в своём уровне информированности и снижении рисков необходимо следовать нескольким ключевым рекомендациям:
- Использовать несколько источников: Не ограничивайтесь одним единственным местом для сбора и анализа уязвимостей.
- Наблюдайте за новыми решениями: Постоянно следите за развитием технологий в области безопасности и принимайте решения о том, какие технологии наиболее подходящие для ваших нужд.
- Обучайтесь регулярно: Оngoing обучение и адаптация к новым методикам помогут вам лучше понимать современные тренды и принципы защиты информации.
- Организуйте команды безопасности: Создайте профессиональные команды людей разных профессий, которые будут заниматься анализом, эксплуатацией и предотвращением угроз.
- Установленные процессы и стандарты: Разработайте стратегии управления арсеналами угроз и внедряйте системные процессы, поддерживающие эти идеи.
FAQ
Q: Что делать, если вы используете NVD и теперь он сломан?
- A: Важным решением будет использование других проверенных источников уязвимостей для поддержания своей системы безопасности на должном уровне. Убедитесь, что ваша команда безопасности постоянно набирается новых знаний и практик.
Q: Почему Евросоюз создал свою собственную базу EUVD вместо продолжения работы с NVD?
- A: Это шаг, направленный на предоставление более полной картины текущего состояния безопасности для стран АТР, учитывающей их специфические требования.
Q: Нужна ли организация готовиться к дальнейшим изменениям в сфере использования уязвимостей и безопасностного моделирования?
- A: Да, так как новые инструменты могут появляться и существующие могут меняться, следует всегда стремиться к тому, чтобы ваши программы были актуальными и приводили вас к правильному принятию решений относительно вашей безопасности.
Спасибо за внимание! Если у вас есть дополнительные вопросы или интересующая тема, не стесняйтесь задавать их.
Ресурсы:
Эта статья была основана на фактических данных из предоставленных источников.
Как быть дальше
Для сохранения уверенности в своём уровне информированности и снижении рисков необходимо следовать нескольким ключевым рекомендациям:
- Использование нескольких источников: Не ограничивайтесь одним единственным местом для сбора и анализа уязвимостей. Повысьте уровень защиты информации путем использования различных источников.
- Еще одна база данных по уязвимостям (например, EUVD): Евросоюз создал свою собственную базу данных CVE-EU, чтобы предоставить более полную картину текущей ситуации с безопасностью.
- Организации или компании, которые специализируются на безопасности: Ими можно пользоваться как дополнительными источниками.
- Наблюдение за новыми решениями: Будьте актуальны к развитию технологий в области безопасности и принимайте решения о том, какие технологии наиболее подходящие для ваших нужд.
- Новые инструменты могут появиться, а существующие – измениться. Например, OpenAI запускает платформу ChatGPT Ads, которая уже набрала значительный объем рекламной выручки. Это подчеркивает необходимость постоянного обновления своих навыков безопасности.
- Обучение регулярно: Оngoing обучение и адаптация к новым методикам помогут вам лучше понять современные тренды и принципы защиты информации.
- Примером может служить ситуация вокруг ChatGPT Ads от OpenAI, где компания развивает новые возможности для рекламной платформы, что показывает важность продолженного обучения в сфере безопасности.
- Разработка команд безопасности: Создайте профессиональные группы людей разных профессий, занимающихся анализом, эксплуатацией и предотвращением угроз. Эффективная команда обеспечит быстрый доступ к актуальной информации и позволит оперативнее реагировать на изменения в мире цифровой безопасности.
- Установление установленных процессов и стандартов: Разработайте стратегии управления арсеналами угроз и внедряйте системы, поддерживающие эти идеи. Эти процессы позволят быстро обрабатывать информацию и минимизировать риск зависания программирования безопасности из-за временной неспособности одного основного источника данных работать должным образом.
FAQ
Q: Что делать если вы используете NVD и он сломался?
- A: Важным решением будет использование других проверенных источников уязвимостей. Не ограничивайтесь одним единственным местом для сбора и анализа уязвимостей. Пополняйте свои знания различными ресурсами.
Q: Почему Евросоюз создал свою собственную базу EUVD вместо продолжения работы с NVD?
- A: Это шаг направленный на предоставление более полной картины текущего состояния безопасности для стран АТР, учитывающей их специфические требования. Благодаря появлению таких дополнительных баз данных, организациям становится легче следовать за последними тенденциями в области информационной безопасности.
Q: Нужна ли организацию готовиться к дальнейшим изменениям в сфере использования уязвимостей и безопасностного моделирования?
- A: Да, так как новые инструменты могут появляться или существующие меняться. Будьте уверенны в своей компетентности и постоянно учите новых навыков, чтобы быть всегда на ступеньке перед последними технологиями в области защитных мер.