Aggiornamenti recenti Gennaio 31st, 2023 6:00 PM
Giu 29, 2022 Redazione news News, RSS, Vulnerabilità 0
L’azienda specializzata nella sicurezza del cloud Wiz ha annunciato il lancio del nuovo progetto Open Cloud Vulnerability & Security Issue Database (Open CVDB). Il suo obiettivo è tenere traccia delle vulnerabilità e di altri problemi di sicurezza che riguardano i servizi cloud.
I membri del progetto hanno dichiarato: “Nell’ultimo anno abbiamo assistito a un numero crescente di vulnerabilità del cloud pubblicate dai principali fornitori di servizi cloud. I bug di sicurezza nei servizi cloud tendono a passare inosservati, poiché non si integrano nell’attuale modello di responsabilità condivisa della sicurezza del cloud. Di conseguenza, la loro risoluzione richiede spesso uno sforzo congiunto tra il CSP e i suoi clienti”.
Il team sottolinea che attualmente non esiste uno standard universale per l’enumerazione delle vulnerabilità del cloud. Inoltre i CSP (Cloud Service Provider o fornitori di servizi cloud) raramente inseriscono gli errori di sicurezza scoperti nei loro servizi nel Common Vulnerabilities and Exposures o CVE (in italiano Vulnerabilità ed esposizioni comuni), un dizionario di vulnerabilità e falle di sicurezza note pubblicamente.
Non ci sono inoltre convenzioni di settore per la valutazione della gravità, non esistono canali di notifica adeguati né un meccanismo di tracciamento unificato. Nella maggior parte dei casi, i CSP rispondono rapidamente per risolvere il problema di sicurezza, ma la mancanza di standardizzazione lascia molti utenti del cloud vulnerabili e ignari dei problemi presenti nei loro ambienti.
Il sito del progetto Open CVDB è basato sulla community e mira a elencare tutte le vulnerabilità e i problemi di sicurezza del cloud, con l’obiettivo di arrivare alla creazione di un database centralizzato. L’idea è di catalogare i problemi di sicurezza dei CSP in un nuovo formato ed elencare le misure esatte che i clienti dei CSP possono adottare per rilevarli o prevenirli nei loro ambienti.
Il contenuto del sito Web è derivato automaticamente da un repository GitHub e i suoi organizzatori invitano tutti a contribuire semplicemente creando una richiesta di pull per aggiungere un nuovo problema o modificarne uno esistente.
Il progetto è stato costruito sulle fondamenta di Cloud Service Provider Security Mistakes di Scott Piper, che fa parte del team, e attualmente, tutti i contenuti qui inclusi sono apparsi originariamente in quel repository.
Gen 27, 2023 0
Gen 19, 2023 0
Gen 13, 2023 0
Dic 22, 2022 0
Gen 31, 2023 0
Gen 31, 2023 0
Gen 30, 2023 0
Gen 30, 2023 0
Gen 30, 2023 0
Experian ha pubblicato il Data Breach Industry Forecast, un...Gen 30, 2023 0
Yahoo è stato il brand più impersonato negli attacchi di...Gen 27, 2023 0
Trend Micro ha pubblicato il nuovo report Future/Tense:...Gen 26, 2023 0
Unit 42, il Threat Intelligence Team di Palo Alto Networks...Gen 23, 2023 0
L’Attack Surface Management comprende...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Gen 31, 2023 0
Kaspersky ha pubblicato una nuova ricerca denominata...Gen 31, 2023 0
Durante il down di Libero e Virgilio, gli attaccanti non...Gen 30, 2023 0
Il 2022 è stato un anno molto impegnativo per la...Gen 27, 2023 0
I ricercatori di Proofpoint hanno pubblicato un’analisi...Gen 27, 2023 0
I ricercatori di Akamai hanno pubblicato una Proof of...