Akrites նախագիծը համարակետային խոցելիության շտկման համակարգում հրահանգելու համար

Հայտարարվել է Akrites նախագիծը, որը կոորդինացնում է բացsource լայն ազդակներում թույլատրությունները և բացահայտումները կարևոր բաց կոդով ծրագրային ապահովման համար: Նախագիծը ստեղծվել է Linux Foundation-ի կողմից, մասնակցությամբ Amazon Web Services, Anthropic, Cisco, Ericsson, Google, IBM, Microsoft/GitHub, NVIDIA, OpenAI, RapidFort, Red Hat, Sonatype և Vodafone ընկերությունների, ինչպես նաև Rust Foundation ոչ առևտրային կազմակերպության:

Նախագծի մասնակիցները կհամապատասխանեն ֆինանսավորում, ինժեներական ռեսուրսներ և համակարգչային անվտանգության փորձություն՝ համագործակցային ժամանակի արձագանքման թիմի (SIRT, Security Incident Response Team) կազմավորման համար: Ստեղծվող թիմը զինված է լինելու նոր թույլատրությունների հայտնաբերման, տրամադրելու և վերլուծելու անվտանգության պատկերի հաղորդման, վտանգի աստիճանի հաստատման, բաց նախագծերի հետ միասին ուղղակի մեկացումով թերությունները և թույլատրությունների փոխանցում հարցերի կապված տեղեկատվության բացահայտման գործընթացը: Թույլատրությունների բացահայտումը կկատարվի հիմնական նախագծերում՝ թողարկված պատքերի, բաժանումների և առընթեր արտադրանքների հետ համաժամանակ:

Նշվում է, որ եթե նախորդում էր պետք ներգրավված փորձագծա մշակված գործարքներ, ապա արդի AI-tools-երի հնարավորությունները թույլ տալիս որակազրկված հանցագործներին ստեղծել շահավետ գործարքներ մի քանի ժամերի ընթացքում՝ օգտագործելով խնդրի վերացման պատճենը: Եթե անվտանգության փաթեթն արձանագրվում է առանց բուն անվտանգային խնդիրների՝ օգտվողներն ու առնվա արդյունաբերական նախագծերի մշակողները կարող են անտեսել թարմացումը, իսկ հանցագործները AI-tools-ներով արագ կերպով պատրաստում են շահավետ գործարքներ և սկսում են հարձակվել օդի տակ մնացած համակարգերի վրա:

Այսպիսի պայմաններում մեծ նշանակություն ունի խնդրի արագ լուծումը, տեղեկությունների արտահոսքերի կանխարգելումը փաթեթների մշակման ընթացքում, համաժամանակ համաժամանակային տեղեկատվության բացահայտումը և օգտվողներին տեղեկանալը թարմացումների անհրաժեշտության մասին: Որպեսզի փակվեն պոտենցիալ հարձակումները, հատուկ աշխատանք է կատարվելու անվտանգության խնդիրների մասին տեղեկացնել կարևոր ենթակառուցվածքների օպերատորներին, կարևոր ծառայություններին և նախագծերին, քանի որ անվտանգության միջոցառումների գործուն գնահատումը շատ ավելի կարևոր է դարձնում ոչ միայն հեռացնում խնդիրը, այլ նաև նրա արագ կիրառումը:

Այս մասին նախագծի նպատակն է նաև մեծացնել հաղորդողների բեռը, ստուգելով կրկնվող խնդիրների հաղորդումների կողմումը, ճշտելով թույլատրությունները և օգնելով պարագայում ամրագրված պատքերի աճի հետ հետազոտման և փորձարկման ընթացքում:
Եթե պարզվում են կարևոր փաթեթներում գործիքները, որոնք մնացել են առանց ակտիվ հովանավորների, Akrites նախագիծը ստանձնում է դրանց մշակումը և ինտեգրումը:

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster