Добавить в корзинуПозвонить
Найти в Дзене
AltcoinLog Official

CERT решили запустить Twitter-бота для создания наименований новым критическим уязвимостям в сети

Специалисты из отдела информационной безопасности приняли решение о создании и запуске специального бота, который сможет генерировать случайные имена новым критическим уязвимостям в системе. По мнению сотрудников, это позволит не только избавить людей от лишнего стресса, связанного с неопознанными ошибками, но и облегчить процесс идентификации проблем в сети.
Twitter-бот будет генерировать случайные имена новым критическим уязвимостям в системе
Twitter-бот будет генерировать случайные имена новым критическим уязвимостям в системе

Специалисты из отдела информационной безопасности приняли решение о создании и запуске специального бота, который сможет генерировать случайные имена новым критическим уязвимостям в системе. По мнению сотрудников, это позволит не только избавить людей от лишнего стресса, связанного с неопознанными ошибками, но и облегчить процесс идентификации проблем в сети.

Бот под названием Vulnonym управляется центром CERT, с его помощью уязвимости с идентификатором CVE получают уникальные имена. До этого на протяжении почти 10 лет критическим уязвимостям присваивали идентификатор и номер. Подобные обозначения способствовали созданию единых баз данных, а также позволяли поисковым системам устранять обнаруженные проблемы. Однако кодировка не была адаптирована для людей, поэтому пользователи не могли ориентироваться в большом разнообразии критических уязвимостей глобальной сети. Специально для решения этой проблемы был разработан Twitter-бот, присваивающий уникальные имена новым проблемам в системах безопасности.

В ходе исследований сотрудникам из отдела информационной безопасности удалось выявить, что критические уязвимости с уникальными названиями привлекают внимание общественности и СМИ. Однако со временем организации стали называть уязвимости пугающими именами, что не всегда соответствовало действительности. Новый Twitter-бот позволит устранить данную проблему, а также избавит пользователей от путаницы, связанной с наименованиями CVE уязвимостей.