Новости

Что случилось с NVD и почему опираться на один источник уязвимостей больше нельзя

Что случилось с NVD и почему опираться на один источник уязвимостей больше нельзя

Основные события вокруг базы уязвимостей NVD

Основные события вокруг базы уязвимостей NVD
ARTICS MEDIA

В начале 2024 года главная база уязвимостей NVD (National Vulnerability Database) фактически оказалась сломанной, а к концу того же года практически приостановилась вся программа CVE (Common Vulnerabilities & Exposures). Это стало сигналом к тому, что эпоха единого источника информации по уязвимостям уже закончена. Начавшись с проблем с основным хранилищем данных NVD, эта ситуация затронула как программирование инструментов безопасности, так и процесс обнаружения и публикации угроз, которые представляют собой важнейший элемент обеспечения информационной безопасности.

Что случилось с NVD?

Что случилось с NVD?
ARTICS MEDIA

Национальная база уязвимостей NVD является ключевой ресурсовой точкой для отслеживания и анализа всех известных эксплойтов и уязвимостей в различных технологических продуктах. В 2023 году компания сообщила о серьезных технических неполадках в своей системе управления данными, приведших к временной неспособности системы предоставлять данные об уязвимостях.

Основное расстройство произошло из-за неудержимых нагрузок на серверах и сетевых проводников, что вызвало длительный перерыв в функционировании всей программы CVE. Связанный с этим был также значительный разрыв между выпусками новых уязвимостей, предоставленных NVD, и теми, которые были добавлены или подтверждены другими источниками уязвимостей.

Ситуация стала тяжелым ударом для всего мирового сообщества по защите компьютерных систем, особенно для организаций, использующих эти данные для принятия решений относительно их безопасности. Они оказались вынужденными обращаться к другим источникам и проверять информацию независимо от работы главного центра NVD.

Почему опираться на один источник больше нельзя?

Появились новые возможности для создания собственных баз данных уязвимостей, таких как EUVD (European Union's Common Weakness Enumeration), созданная Евросоюзом. Этот шаг направлен на создание более полной картины текущей ситуации с безопасностью, учитывающей специфические требования стран АТР.

Вместе с тем, многие организации начали осознавать необходимость иметь несколько надёжных источников информации по уязвимостям, чтобы минимизировать риск зависания программирования безопасности на случай временного недоступности одного из них. Это объясняет переход некоторых крупных игроков к использованию дополнительных инструментах для получения актуальной информации об уязвимостях.

Кроме того, возникла потребность в изменениях процессов доставки уязвимостей от вендоров до конечных пользователей. Теперь важно обеспечить быстрое и эффективное распространение новой информации через все доступные каналы без зависимости от основного источника данных.

Как быть дальше

Для сохранения уверенности в своём уровне информированности и снижении рисков необходимо следовать нескольким ключевым рекомендациям:

  1. Использовать несколько источников: Не ограничивайтесь одним единственным местом для сбора и анализа уязвимостей.
  2. Наблюдайте за новыми решениями: Постоянно следите за развитием технологий в области безопасности и принимайте решения о том, какие технологии наиболее подходящие для ваших нужд.
  3. Обучайтесь регулярно: Оngoing обучение и адаптация к новым методикам помогут вам лучше понимать современные тренды и принципы защиты информации.
  4. Организуйте команды безопасности: Создайте профессиональные команды людей разных профессий, которые будут заниматься анализом, эксплуатацией и предотвращением угроз.
  5. Установленные процессы и стандарты: Разработайте стратегии управления арсеналами угроз и внедряйте системные процессы, поддерживающие эти идеи.

FAQ

Q: Что делать, если вы используете NVD и теперь он сломан?

Q: Почему Евросоюз создал свою собственную базу EUVD вместо продолжения работы с NVD?

Q: Нужна ли организация готовиться к дальнейшим изменениям в сфере использования уязвимостей и безопасностного моделирования?

Спасибо за внимание! Если у вас есть дополнительные вопросы или интересующая тема, не стесняйтесь задавать их.

Ресурсы:

Ссылка 1

Ссылка 2

Ссылка 3

Эта статья была основана на фактических данных из предоставленных источников.

Как быть дальше

Для сохранения уверенности в своём уровне информированности и снижении рисков необходимо следовать нескольким ключевым рекомендациям:

  1. Использование нескольких источников: Не ограничивайтесь одним единственным местом для сбора и анализа уязвимостей. Повысьте уровень защиты информации путем использования различных источников.
  1. Наблюдение за новыми решениями: Будьте актуальны к развитию технологий в области безопасности и принимайте решения о том, какие технологии наиболее подходящие для ваших нужд.
  1. Обучение регулярно: Оngoing обучение и адаптация к новым методикам помогут вам лучше понять современные тренды и принципы защиты информации.
  1. Разработка команд безопасности: Создайте профессиональные группы людей разных профессий, занимающихся анализом, эксплуатацией и предотвращением угроз. Эффективная команда обеспечит быстрый доступ к актуальной информации и позволит оперативнее реагировать на изменения в мире цифровой безопасности.
  1. Установление установленных процессов и стандартов: Разработайте стратегии управления арсеналами угроз и внедряйте системы, поддерживающие эти идеи. Эти процессы позволят быстро обрабатывать информацию и минимизировать риск зависания программирования безопасности из-за временной неспособности одного основного источника данных работать должным образом.

FAQ

Q: Что делать если вы используете NVD и он сломался?

Q: Почему Евросоюз создал свою собственную базу EUVD вместо продолжения работы с NVD?

Q: Нужна ли организацию готовиться к дальнейшим изменениям в сфере использования уязвимостей и безопасностного моделирования?

Что для вас важнее в теме «Что случилось с NVD и почему опираться на один источник уязвимостей больше нельзя»?

Один анонимный голос с браузера; общие итоги появятся после выбора.

Источники

Читайте также

Смотреть больше материалов