24 сентября 2026 / время чтения: 2 мин. / всего просмотров: 11

CISA модернизирует платформу для сообщения об уязвимостях


Агентство по кибербезопасности и защите инфраструктуры США (CISA) обновило свою платформу для сообщения об уязвимостях и координации действий, обеспечив более высокий уровень автоматизации и оптимизации процессов, а также внедрив актуальные инструменты для исследователей.

С 2020 года регулятор использовал систему VINCE (Vulnerability Information and Coordination Environment), разработанную в том же году Координационным центром групп реагирования на компьютерные инциденты (CERT/CC) — подразделением Института программной инженерии (SEI) при Университете Карнеги-Меллона. 17 сентября 2024 произошёл переход на VINCE-NT (VINCE — New Technology).

Модернизированная платформа призвана усовершенствовать процесс взаимодействия между лицами, уведомляющими об уязвимостях, поставщиками продуктов и кураторами заявок в CISA на всех этапах раскрытия информации. Теперь функции владения, спонсорской поддержки и управления системой передаются ведомственной команде по вопросам скоординированного раскрытия сведений. Также была улучшена интеграция с внутренними инструментами и процессами агентства.

В число нововведений входят более удобный интерфейс, повышенная эффективность первичной обработки заявок, упрощённые процедуры публикации информационных бюллетеней, расширенные возможности для координации действий нескольких сторон и так далее.

Кроме того, в VINCE-NT пересмотрели часть терминологии, ранее использовавшейся сотрудниками CISA. Категории «вендор/разработчик/сопровождающий» объединены в понятие «поставщик» (supplier), термин «продукт» заменён на «компонент» (component), а «исследователь/обнаруживший» теперь именуется «автором сообщения» (reporter).

В разделе часто задаваемых вопросов, посвящённом переходу, регулятор сообщил, что активные заявки из VINCE будут перенесены в новую систему в течение ближайших недель.

 

Усам Оздемиров

Похожие новости

Новость

Новость: в Китае читают отчёты Anthropic

Новость

ФАС идёт за операторами майнинговой инфраструктуры

Новость

«Хочется сделать более удобный способ получения наличных»

Новость

О профилактике экстремизма по версии Росфинмониторинга

  1. 05 Google Data Commons поможет ООН со статистикой
  2. 06 Forward deployed engineer — новый «космонавт»?
  3. 07 Показатели сертификации Cyber ​​Essentials — ниже ожиданий
  4. 08 В Австралии хотят ограничить использование «умных» очков
  5. 09 CISA актуализировало гайд по внутренним угрозам
  6. 10 Build American AI даст бой противникам дата-центров
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»