Наскоро Google публикува документ, в който демонстрира напредъка си по инициативата Secure by Design. Инициативата, подкрепена от американската Агенция за киберсигурност и инфраструктурна сигурност (CISA) и повече от 200 компании има за цел да гарантира сигурността на всички етапи от разработването на софтуер.
Google се фокусира върху многофакторната автентикация (MFA) и от 2010 година използва решения като Google Authenticator и двуфакторна верификация (2SV). През последните години компанията въвежда оторизация с помощта на ключове за достъп (passkey), което елиминира паролите и увеличава защитата на потребителите.
Един от ключовите аспекти на програмата е премахването на уязвимостите, свързани с предварително зададени пароли. Устройствата и услугите на Google използват удостоверяване чрез акаунт в Google, което намалява риска от неоторизиран достъп и премахва необходимостта от пароли по подразбиране.
Gоogle активно намалява класовете уязвимости чрез сигурна среда за разработка и системи за кодиране. Компанията отдавна работи по отстраняването на проблеми като cross-site scripting (XSS) и SQL injection, както и по подобряване на практиките си в областта на криптографията.
Пачовете за сигурност играят важна роля в стратегията на Goоgle. Автоматичните актуализации в продукти като ChromeOS помагат на потребителите да избегнат заплахите, без да се налага ръчно да инсталират кръпки.

Важен елемент от подхода на Google е да се ангажира с експерти от бранша. Чрез програми за стимулиране, включително програмата за награди за уязвимости (VRP), компанията е получила помощ от изследователи, като е идентифицирала повече от 18 500 уязвимости и е изплатила награди на стойност около 59 милиона долара.
Освен това Google активно използва CVE (Common Vulnerabilities and Exposures), за да информира потребителите за критични уязвимости и издава бюлетини за сигурност за Android, Chrome и други продукти. Компанията е въвела и механизми за откриване на прониквания: Google Workspace и Google Cloud използват одитни дневници и инструменти за наблюдение, за да контролират дейността и да увеличат прозрачността.
„Преглед на ангажимента на Google към Secure by Design“ ще бъде първата от поредица публикации, в които компанията ще сподели своя опит и планове за по-нататъшно прилагане на инициативата Secure by Design.
Компанията насърчава партньорите и експертите да се присъединят към усилията в областта на цифровата сигурност. Само чрез обединяване на ресурсите и координиране на действията може да се създаде стабилна и устойчива на кибератаки система за сигурност.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!