Министерство внутренней безопасности США разработало инструмент для оценки киберзащиты

Продукт под названием Cyber Security Evaluation Tool был разработан специалистами министерства совместно с Национальным институтом стандартизации и технологий, чтобы помочь предприятиям и организациям в обеспечении надлежащей защиты их информационных активов.


Программный инструмент CSET занимается оцениванием инфраструктуры безопасности локальных вычислительных сетей. Он сравнивает имеющуюся структуру с образцовой и устанавливает, отвечает ли проверяемая система защиты требованиям нормативно-правовых актов, регулирующих ту или иную отрасль. Если в процессе проверки обнаруживаются какие-либо несоответствия, то продукт индицирует "слабые звенья" и составляет список рекомендаций по улучшению системы безопасности предприятия или организации, дабы противодействие злоумышленникам было успешным и эффективным.

Разработка Министерства внутренней безопасности США и NIST использует в своей работе ряд стандартов, выпущенных авторитетными учреждениями - самим NIST, ISO, североамериканской корпорацией NERC, занимающейся вопросами надежности электроприборов и вычислительной техники, а также министерством обороны США. Оператор может выбрать один или несколько стандартов для проведения соответствующих проверок; необходимо заметить, что программа ведет диалог с пользователем, так что итоги аудита зависят в том числе и от честности оператора.

Сообщается, что инструмент разрабатывался с расчетом на простоту установки и использования, дабы применять его со всей возможной эффективностью мог любой сотрудник отдела информационных технологий той или иной организации. Не внушают ужаса и системные требования, так что проблем в работе возникать не должно. Установочный пакет продукта доступен на сайте US-CERT в виде ISO-образа; там же можно найти основные инструкции по подготовке и инсталляции данного решения. Время покажет, будет ли оно полезным для своей целевой аудитории, однако сам по себе факт появления такого инструмента необходимо оценить положительно.

Softpedia

Письмо автору

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Firefox 70 HTTP-сайты будут перманентно помечаться как небезопасные

По словам разработчиков компании Mozilla, версия браузера Firefox 70, релиз которой запланирован на октябрь, будет отображать постоянный индикатор о небезопасности подключения при посещении сайтов, работающих по незащищенному протоколу HTTP.

Напомним, что текущая версия Firefox сообщает о небезопасности подключения только на тех страницах, где есть поля для входа. Таким образом, Mozilla решила пойти по стопам Google, которая реализовала такой же механизм уведомлений с выходом Chrome 68.

Как объяснили сотрудники Mozilla, на сегодняшний день 80% сайтов в Сети работают по HTTPS, следовательно нет смысла выводить значок защищенного соединения для HTTPS. Напротив — теперь гораздо важнее отображать небезопасность HTTP-соединений.

«В десктопной версии Firefox 70 мы хотим отображать специальную иконку слева от URL-адреса. Ее основная задача — сообщать пользователям, что подключения по HTTP, а также FTP-соединения и ошибки сертификатов создают риски», — говорит один из разработчиков Firefox Иоанн Хофман.

К слову, уже сейчас можно активировать специальные опции в текущей стабильной версии Firefox, чтобы посмотреть, как будут выглядеть иконки небезопасного подключения. Для этого надо пройти на страницу about:config и найти следующий опции:

  • security.insecure_connection_icon.enabled - отображает иконку сломанного замка на HTTP-сайтах. 
  • security.insecure_connection_text.enabled - отображает текст «небезопасно» для HTTP-сайтов.
  • security.insecure_connection_icon.pbmode.enabled - отображает иконку сломанного замка на HTTP-сайтах в приватном режиме.
  • security.insecure_connection_text.pbmode.enabled - отображает текст «небезопасно» для HTTP-сайтов в приватном режиме.

На днях стало известно, что Mozilla планирует добавить функцию блокировки трекеров, которые соцсети используют для отслеживания пользователей. В настоящее время данная функция находится в стадии разработки, а с релизом Firefox 70 компания обещает ввести новую опцию в эксплуатацию.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru