CVE Programı, Dragos’u Ortak Güvenlik Açıkları ve Etkilenmeler için Numaralandırma Yetkilisi Olarak Tanır


[ This article was originally published here ]

HANOVER, Md.–()– endüstriyel kontrol sistemleri (ICS)/operasyonel teknoloji (OT) ortamları için siber güvenlik alanında dünya lideri, bugün tarafından . Bir CNA olarak Dragos, yeni keşfedilen güvenlik açıklarına s atama ve bu güvenlik açıklarıyla ilgili bilgileri . Buna, şirketin kendi ürünlerinde bulunan güvenlik açıklarının yanı sıra Dragos’un kuruluşların ICS/OT sistemlerini korumalarına yardımcı olmak için devam eden araştırmaları yoluyla bulduğu başka bir CNA kapsamında olmayan tüm üçüncü taraf ürünlerine CVE kimlikleri ataması da dahildir.

Kritik altyapı ve endüstriyel kuruluşlara yönelik siber tehditler arttıkça, ICS/OT güvenlik açıklarının belirlenmesi, atanması ve tutarlı bir şekilde . Dragos’un bir CNA olarak eklenmesi, sanayi topluluğunun ihtiyaç duydukları zamanında, doğru ve eyleme geçirilebilir bilgileri almalarını destekleyecektir.

Dragos hizmetlerden sorumlu başkan yardımcısı Ben Miller, “Dragos, dünyadaki OT tehdit avcıları, araştırmacıları ve analistlerinden oluşan en büyük ve en deneyimli ekibe sahip” dedi. “Açıklıklar Dragos Platformu’na zaten dahil edilmiş durumda, ancak CNA ataması, güvenlik açığı bilgilerini daha geniş endüstriyel topluluğa hızlı, net ve doğru bir şekilde iletme yeteneğimizi geliştirecek.

(Operasyonel Teknoloji-Siber Acil Durum Hazırlık Ekibi) – endüstriyel altyapıda mevcut olan OT kaynak boşluğunu ele almak üzere tasarlanmış endüstriyel varlık sahipleri ve operatörler için ücretsiz bir siber güvenlik kaynağı – Dragos tehdidi tarafından keşfedilen güvenlik açıklarının ifşa edilmesi konusunda orijinal ekipman üreticileri (OEM’ler) ile koordineli olarak çalışacaktır. istihbarat araştırmacılarının yanı sıra Dragos tarafından OEM’lerin ürünlerini hedef alan siber tehditler tespit edildi. OEM ortaklıkları, artan siber tehdit ortamında endüstriyel altyapıyı korumak ve desteklemek için koordineli güvenlik açığı açıklamaları ve etkili tehdit yanıtı için kritik öneme sahiptir. Yeni atanan CVE kimlikleri ve mevcut yanlış veya eksik CVE kayıtlarındaki düzeltmeler, Dragos’un .

CVE Programı, ABD İç Güvenlik Bakanlığı’nın (DHS) Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından desteklenmektedir ve uluslararası endüstri, akademik ve hükümet paydaşlarıyla yakın işbirliği içinde MITRE Corporation tarafından yürütülmektedir. Kamuya açıklanan siber güvenlik açıklarını belirleme, tanımlama ve kataloglama misyonuna sahip uluslararası, topluluk temelli bir çabadır. Dragos, değerli siber istihbaratı keşfederek ve paylaşarak küresel siber güvenlik topluluğunu güçlendirmeye kararlı, 35 ülkede 237 küresel güvenilir ortaktan oluşan büyüyen bir listeye katılıyor.

Dragos, Inc. Hakkında

Dragos’un bir amacı var: uygarlığı her gün bağımlı olduğumuz endüstriyel altyapıyı bozmaya çalışanlardan korumak. Dragos’un uygulayıcıları, onlarca yıllık hükümet ve özel sektör tecrübesiyle bu misyona çekildiler.

Dragos, siber güvenlik uzmanlarımızın bilgilerini, müşterilerin ICS ve OT ağlarında kritik öneme sahip olmasını sağlayan entegre bir yazılım platformunda kodlayarak, önemli olaylar haline gelmeden önce bunların tanımlanmasını ve ele alınmasını sağlar. Çözümlerimiz, ve kamu hizmetleri de dahil olmak üzere çeşitli sektörlerdeki kuruluşları korur ve Endüstriyel Nesnelerin İnterneti (IIOT) gibi yeni ortaya çıkan uygulamalar için optimize edilmiştir.

Dragos özel bir şirkettir ve merkezi Washington DC bölgesindedir ve Kanada, Avustralya, Yeni Zelanda, Avrupa ve .

reklam





Source link