Нуждаете се от актуални бъгове, сигнатури и фийдове? Новият портал на Positive Technologies ви дава всичко наведнъж – по 1000 на седмица

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

17 000 уязвимости, 45 000 изследователи и нито един мъртъв линк.

Positive Technologies стартира безплатен онлайн портал, който натрупва информация за уязвимостите в софтуера и хардуера на различни производители. Услугата е адресирана към специалистите по киберсигурност, изследователите и организациите, които се нуждаят от незабавен достъп до актуални данни за пропуски в сигурността. Към момента на стартиране базата данни съдържа информация за 317 000 уязвимости и повече от 45 000 изследователи. Тя се актуализира редовно с около 1000 нови записа на седмица.

Нуждаете се от актуални бъгове, сигнатури и фийдове? Новият портал на Positive Technologies ви дава всичко наведнъж – по 1000 на седмица

Създаването на платформата е в отговор на нововъзникващите нарушения в работата на международни източници като National Vulnerability Database и Common Vulnerabilities and Exposures (CVE). Те са свързани със закъснения при задаването на идентификатори, намалено финансиране и липса на информация от руски изследователи. Тези проблеми затрудняват получаването на навременни данни за уязвимостите и могат да увеличат възможността за експлоатация.

Новият портал съдържа структурирана информация за всяка уязвимост: описание, ниво на критичност, препоръки на производителите, информация за изследователите, които са идентифицирали проблема, и статус на отстраняване. За разлика от други регистри, тук се посочва името на автора, ако има съответните данни. Използва се модел на невронна мрежа за извличане на информация от публични източници, включително уеб сайтовете на доставчиците.

Информацията се агрегира от базите данни CVE и NVD, както и от индустриални сайтове като X.com, Reddit и Telegram. За всяка уязвимост се генерира разширено описание, което се проверява с помощта на модели за обработка на естествен език. Платформата също така показва уязвимостите, активно обсъждани в професионалната общност, като формира условен рейтинг на най-актуалните теми.

Платформата е създадена въз основа на материалите на изследователския център на компанията, който включва групите PT SWARM и PT Expert Security Center. Първата се занимава с анализа на сигурността на ИТ системите, а втората – с идентифицирането и анализа на новите киберзаплахи.

По броя на публикуваните записи порталът към момента на стартирането си надхвърля базата данни на CVE, която съдържа около 270 000 записа.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини