Draugnet послужит демократизации отчётности по киберугрозам

Группа европейских ИБ-специалистов объявила о запуске Draugnet — новой анонимной площадки для сообщения об угрозах, созданной на основе платформы обмена информацией о вредоносных программах (MISP) и платформы обмена информацией о киберугрозах (CTI) с открытым исходным кодом.

Draugnet, изначально названная Abracadabra, предоставляет возможность любому человеку сообщать сведения об угрозах — от нескольких индикаторов компрометации до всеобъемлющего отчёта — без регистрации учётной записи или входа в систему и отправлять уведомление в простом машиночитаемом формате JSON.

Согласно заявлению о миссии проекта, Draugnet предназначена «для тихих защитников, групп доверия и всех, кто оказался между ответственным управлением и неуправляемым риском». Перед официальным запуском ИБ-исследователь из Бельгии Трей Дарли объяснил принцип действия нового сервиса: «Draugnet позволит мне представить простую веб-форму, в которую исследователи могут отправлять данные об уязвимостях. Она передаёт анонимный отчёт об уязвимости в мою среду MISP для сортировки моими аналитиками и предоставляет отправителю токен для последующего отслеживания».

Этот токен, строка случайных символов, сохраняется в локальном кэше браузера, и пользователи могут делиться им с кем-то ещё для обновления своего отчёта об уязвимостях. Дарли добавил, что бэк-энд и фронт-энд Draugnet разделены — чтобы любой, у кого есть доступ к бэк-энду, не мог отследить путь до лица, отправившего отчёт.

Идея Draugnet заключается в демократизации отчётов по киберугрозам и предоставлении доступа к ним не только профессиональным кибербезопасникам, но и «людям за пределами экосистемы безопасности, например, специалистам по обеспечению качества, которые просто слушают подкаст Darknet Diaries во время пробежки и хотят внести свой вклад».

Миссия Draugnet — содействовать более широкому обмену, делая отчёты о киберугрозах менее громоздкими и сложными. Таким образом, сотни ИБ-исследователей будут иметь доступ к платформе отчётности на базе Draugnet, размещённой в конфиденциальной вычислительной среде, и «вносить свой вклад в разведку киберугроз простым и безбумажным способом». Дарли рассматривает Draugnet как ещё один блок Lego в наборе инструментов киберзащитников и предполагает, что любая организация может использовать его.

 

Усам Оздемиров

30 июня, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.03.2026
Безопасники: Проверка на возраст социально неприемлема
05.03.2026
ИИ помогает хакерам наблюдать за экраном смартфона жертвы
05.03.2026
Резиденты Telegram и WhatsApp станут иностранцами
05.03.2026
«Запрет публичных GenAI-сервисов при высоком спросе — это не барьер, а драйвер»
05.03.2026
Лондон подтвердил цифрами пользу службы мониторинга уязвимостей
04.03.2026
Россияне уже возвращают цифровые рубли государству
04.03.2026
«Информация о распространении вируса в MAX не соответствует действительности»
04.03.2026
Компания «Маск Сэйф» защитила ИТ-инфраструктуру с помощью SIEM от «СёрчИнформ»
04.03.2026
OpenAI станет прямым конкурентом своего же акционера?
04.03.2026
ИИ деанонимизирует людей по малозначительным деталям

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных