През тази година програмата „Common Vulnerabilities and Exposures“ (Общи уязвимости и експозиции), или накратко CVE отбеляза своята 25-годишнина. От създаването си през 1999 година програмата се превърна от изследователски проект на местно ниво в глобален стандарт за идентифициране на уязвимости.
Днес в CVE участват повече от 400 организации от 40 държави, а мисията ѝ остава непроменена – да идентифицира, дефинира и каталогизира уязвимостите в киберсигурността.
През годините програмата претърпя значително разширяване. Докато през 2016 година броят на партньорите, упълномощени да присвояват идентификатори CVE беше само 24, през тази година те вече са повече от 400. Това намали закъсненията и подобри качеството на публикациите за уязвимостите, като осигури по-добро съответствие със съвременните заплахи.
Сътрудничеството с общността на отворения код се превърна във важна област на развитие. Програмата се стреми да преодолее трудностите от миналото, включително бавното време за реакция и натрупването на изоставане. Участието на организации като Apache и Python Software Foundation засили комуникацията с разработчиците и помогна за установяването на по-прозрачно управление на уязвимостите.
Въвеждането на нови технологии, включително автоматизация даде възможност за по-бърза обработка. През 2018 година CVE въведе формата JSON 4.0 за структурирано съхранение на информация. Четири години по-късно беше въведена по-универсална версия – CVE Record Format. Това опрости още повече обработката на уязвимостите и ускори публикациите, свързани с тях.
Програмата се адаптира и към предизвикателствата, породени от развитието на изкуствения интелект.
Новите уязвимости, произтичащи от ИИ изискват уникален подход за тяхното идентифициране и преодоляване. CVE активно анализира как промените в ИИ влияят на сигурността и разработва подходящи мерки.
Пример за успеха на CVE е интеграцията с директивата NIS 2 в Европа. Това подчертава значението на програмата на ниво международно законодателство и засилва нейното въздействие върху киберсигурността в световен мащаб. Взаимодействието с правителствата и частния сектор спомага за създаването на нови стандарти и насърчава прозрачността при управлението на уязвимостите.
CVE продължава да разширява кръга на партньорите си, като включва организации от нови отрасли – от здравеопазване до телекомуникации. Програмата възнамерява да засили сътрудничеството си с доставчиците на облачни услуги, което е особено важно с нарастването на популярността на SaaS решенията.
Предстоят нови предизвикателства и възможности пред CVE, които ще позволят на програмата да засили още повече позициите си в екосистемата за управление на уязвимости и да продължи работата си в полза на световната общност за киберсигурност.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!