Zəifliklərin operativ aradan qaldırılması üçün Akrites layihəsi

Akrites layihəsinin elan edilməsi, kritik əhəmiyyətli açıq mənbə proqram təminatında zəifliklərin düzəldilməsi və zəifliklər haqqında məlumatların yayılması üçün koordinasiyanı təmin etmək məqsədini güdür. Layihə, Amazon Web Services, Anthropic, Cisco, Ericsson, Google, IBM, Microsoft/GitHub, NVIDIA, OpenAI, RapidFort, Red Hat, Sonatype və Vodafone şirkətləri ilə birlikdə Linux Foundation altında yaradılıb, həmçinin Rust Foundation qeyri-kommersiya təşkilatı da iştirak edir.

Layihənin iştirakçıları, birgə hadisə cavab komandası (SIRT, Security Incident Response Team) qurmaq üçün maliyyə, mühəndislik resursları və kompüter təhlükəsizliyi sahəsində ekspertiza təqdim edəcəklər. Yaradılan komanda yeni zəiflikləri müəyyənləşdirəcək, zəiflik raportlarını analiz edəcək və təsdiqləyəcək, təhlükənin səviyyəsini müəyyənləşdirəcək, açıq layihələrin yanında düzəlişlər hazırlayacaq və zəifliklərin aşkar edilməsi prosesini koordinasiya edəcək. Zəifliklərin açıqlanması əsas layihələrdə, paylamalarda və asılı məhsullarda düzəlişlərin nəşri ilə sinxronlaşdırılacaq.

Qeyd olunur ki, əvvəllər eksploitaların yaradılması üçün mütəxəssis biliyi və uzun müddətli inkişaf prosesi tələb olunsa da, indiki AI vasitələrinin imkanları qeyri-qualified cütcüların işlək eksploiti bir neçə saat ərzində, problemi düzəldən yaman məlumata əsaslanaraq yaratmalarına imkan tanıyır. Əgər zəiflik üçün düzəltmə təhlil edilmədən təhlükəsizlik problemləri ilə əlaqəsiz yayımlanırsa, istifadəçilər və asılı layihələrin inkişafçıları yeniləməni göz ardı edə bilərlər, bunun nəticəsində təcavüzkarlar AI vasitələrinin köməyi ilə tez bir zamanda eksploiti hazırlayıb yenilənməmiş sistemləri hədəfə alırlar.

Belə şəraitdə problemin tez bir zamanda aradan qaldırılması, düzəlişlərin hazırlanması zamanı məlumatların sızma riskinin qarşısını almaq, düzəlişlərin nəşri ilə bərabər zəifliklərin açıqlanmasını təmin etmək və istifadəçilərə yenilənmənin quraşdırılması zərurəti haqqında məlumat vermək vacibdir. Eyni zamanda, kritik infrastruktur, mühüm xidmətlər və layihələrin operatorlarına zəifliklər haqqında məlumat vermək üzrə ayrıca iş görüləcək, çünki potensial hücumları dayandırmaq baxımından düzəlişin nəşr edilməsindən daha çox onun sürətli tətbiqi əhəmiyyət kəsb edir.

Bundan əlavə, layihə, çoxsaylı problem raportlarının sıralanması, zəifliklərin təsdiqlənməsi və düzəlişlərin inkişafında və test edilməsində kömək etmək kimi işləri öz üzərinə götürməklə iştirakçıların yükünü yüngülləşdirməyi hədəfləyir.
Tanınmış paketlərdə aktiv saxlanılmayan zəifliklər aşkar edildikdə, Akrites layihəsi düzəlişləri hazırlamaq və onlara inteqrasiya etmək işlərini öz üzərinə götürəcək.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster