Hızla büyüyen siber suç dünyasında, her geçen gün artan saldırılara doğru bilgi ile hızlı reaksiyon gösterildiğinde oluşabilecek zararlar azaltılabiliyor. Bu nedenle güvenlik açıkları konusunda, bilgi paylaşımı ve koordinasyon büyük önem taşıyor. Avrupa merkezli lider siber güvenlik şirketi ESET, Ortak Güvenlik Açıkları ve Etkilenmeler (CVE) Programı’nda CVE Numaralandırma Otoritesi (CNA) olarak yetkilendirildi.
CVE olarak adlandırılan, Ortak Güvenlik Açıkları ve Etkilenmeler Programı, kamuoyuna açıklanan siber güvenlik açıklarını tespit etme, tanımlama ve bu güvenlik açıklarına katalogda yer verme misyonunu üstlenmiş organizasyonlar içerisinde yer alıyor. CVE Programı’nda yer alan kuruluşlar, güvenlik açıklarıyla ilgili tutarlı tanımlar oluşturmak üzere CVE Kayıtları yayınlıyorlar. Bilgi teknolojileri ve siber güvenlik uzmanları, aynı konu hakkında konuştuklarından emin olmak ve güvenlik açıklarını önceliklendirme ve ele alma konusunda koordineli bir şekilde çalışmak üzere CVE Kayıtlarını kullanıyorlar.
CNA olarak atanan kuruluşlar, güvenlik açıklarıyla ilgili CVE Kimliği verebilme, ilgili CVE kaydındaki güvenlik açığı hakkında bilgi oluşturma ve yayınlama yetkisine sahip. Elde ettiği yetki sayesinde ESET, CVE kayıtları yayınlayabiliyor. Bu kayıtlara CVE Kimliği, tanımlayıcı ve ESET ürünlerinde keşfedilen ve diğer CNA’ların kapsamında olmayan üçüncü taraf ürünlerinde ESET araştırmacılarının keşfettiği güvenlik açıklarıyla ilgili referanslar da dahil. CNA olarak ESET, güvenlik teknolojileri inovasyonundaki ürün geliştirme ve genişleyen BT ekosisteminde yüksek güvenlik standartları desteklemedeki lider rolünü daha iyi yerine getirecek.
ESET’in Bilgi Güvenliğinden Sorumlu Başkanı Daniel Chromek bu konudaki görüşlerini şu şekilde ifade etti: “Topluma yön veren ve uluslararası tanınırlığa sahip Ortak Güvenlik Açıkları ve Etkilenmeler (CVE®) Programı sayesinde genişleyen siber güvenlik sektörünün yanı sıra akademik, şirket ve hükümet paydaşlarıyla süregelen işbirliğini destekleme yolundaki amacımıza daha çok yakınlaşıyoruz. Aynı zamanda, şirket içi güvenlik ve AR&GE ekiplerimiz nerede olursa olsun güvenlikle ilgili zayıf noktaları daha etkili ve tutarlı bir şekilde ele alabiliyor ve güvenlik açıkları ve tehditlerle savaşma konusunda proaktif olabiliyor.”
ESET, koordineli bir şekilde güvenlik açıklarını ortaya çıkarma sürecine ve güvenlik açıklarını ortaya çıkaran kişileri kamuoyuna duyurmaya (anonim kalmak istemedikleri sürece) büyük bir önem veriyor.
Kaynak: (BHA) – Beyaz Haber Ajansı
Bağımsız, yeni nesil, tarafsız haber ve haberciliğin en üst noktasında yer alan habergezgini.com ile Türkiye’nin ve dünyanın gündemini takip edebilirsiniz.
Karayipler’den Dünyaya Açılan Kapı: Saint Kitts & Nevis ile Doğrudan Vatandaşlık Dönemi Günümüzde jeopolitik belirsizlikler,…
İnternet dünyası, 2026 yılı itibarıyla tarihin en büyük bilgi yığınına ev sahipliği yapıyor. Ancak ironik…
Sofradaki Gizli Tehlike: Fazla Tuz Mide Kanseri Riskini Nasıl Tetikliyor? Yemeklerimize lezzet katan tuz, dozajı…
Tek çeyrekte 300 milyar dolar. Bunu bir daha okuyun. 2026'nın ilk üç ayında küresel girişim…
İç Anadolu’nun kadim kenti, Karamanoğlu Mehmet Bey’in diyarı Karaman’da yeni bir yuvaya taşınmak, bölgenin iklimsel…
Kemer’in Toprak Kortlarında Rus Fırtınası: Dünya Yıldızları Roland Garros Öncesi Antalya’da! Antalya, sadece deniz ve…