АНБ США развертывает "правило двух человек"

АНБ США развертывает "правило двух человек"

Глава АНБ США генерал Кит Александер говорит, что "следующему Эдварду Сноудену" уже не удастся так просто похитить документы. По крайней мере, без помощи еще одного человека изнутри ведомства. В рамках слушаний на Комитета по разведке при Конгрессе США он сообщил, что АНБ США экстренно разворачивает систему "двух человек", задача которой заключается в предотвращении будущих утечек, подобной нынешний, когда один работник смог выкрасть "тысячи" файлов закрытой информации и передать сведения в прессу.



"Мы учимся на ошибках только тогда, когда они происходят. Что вы, как директор национального разведывательного ведомства делаете, чтобы гарантировать, что другой человек будет настроен против его страны, не сможет реализовать нечто подобное", - обратился к главе АНБ на слушаниях представитель комитета Чарльз Рупперсбергер.

По словам главы АНБ, сейчас в масштабах всего ведомства создается система "правила двух человек", которая будет открывать доступ к секретным данным только тогда, когда запрос будет от минимум двух сотрудников ведомства, причем новая система также будет предлагать и более широкие возможности для генерации отчетов, пишет cybersecurity.ru.

Напомним, что "правило двух человек" было развернуто в ряде американских армейских частей после случая с Брэдли Мэннингом, который передал секретные данные в проект Wikileaks. Следует отметить, что глава АНБ Кит Александер подвергся серьезной критике, после того, как конгрессмены узнали, что в ведомстве до сих пор не была развернута дополнительная система защиты данных.

По его словам, в случае со Сноуденом есть два особых обстоятельства: во-первых, Сноуден не был штатным работником ведомства, он был сотрудником внешней компании-подрядчика, которая отвечала в основном за аудит информации, но не за ее сбор и обработку, а во-вторых, сам Сноуден был системным администратором, то есть он по определению должен был иметь более широкие привилегии. С другой стороны, критике подверглась и компания Booz Allen Hamilton, которая наделила человека полномочиями администратора всего через три месяца после его трудоустройства (до этого места работы Сноуден работал год в АНБ).

На слушаниях в Конгрессе глава АНБ заявил, что пока его ведомство не завершило сбор данных о деятельности Сноудена и еще предстоит оценить точные границы доступа к данным.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

PT Application Inspector 5.2 научился искать ошибки исполнения в коде

Компания Positive Technologies выпустила обновлённую версию своего инструмента для статического анализа исходного кода PT Application Inspector 5.2. Новая версия позволяет глубже настраивать правила проверки и выявлять не только уязвимости, но и ошибки, влияющие на стабильность и корректность работы приложений.

Гибкая настройка под конкретный проект

Теперь пользователи могут создавать собственные правила анализа, которые учитывают особенности конкретного проекта. Для этого используется специализированный язык JSA DSL, позволяющий описывать семантику кода — от входных точек и фильтров до потенциально опасных операций и нюансов веб-фреймворков.

Этот подход даёт возможность адаптировать систему под различные технологии без изменения ядра. JSA DSL работает с несколькими языками программирования, включая Go, Java, JavaScript, PHP и Python.

Проверка не только безопасности, но и стабильности

В PT Application Inspector 5.2 появилась функция контроля корректности выполнения кода. Инструмент теперь способен находить такие проблемы, как деление на ноль, переполнение чисел, разыменование нулевого указателя, а также нарушения логики программы.

Эти проверки помогают обнаружить потенциальные ошибки ещё до стадии эксплуатации и снизить риск сбоев или уязвимостей. Новые возможности поддерживаются для языков Go, Java, JavaScript, .NET, PHP, Python, Ruby и TypeScript.

Расширенная поддержка языков

В свежей версии добавлено сканирование проектов, написанных на Scala (включая Play Framework) и на платформе .NET 9. Это позволяет анализировать современные проекты без пропусков в проверке.

Группировка правил и оптимизация анализа

Разработчики также добавили возможность объединять правила анализа в группы и назначать их для разных проектов. Такой подход помогает сократить время проверки и адаптировать анализ под конкретные задачи, особенно в компаниях, где используется несколько стэков и направлений разработки.

Обновление PT Application Inspector 5.2 делает инструмент более гибким и удобным для команд, которые хотят не просто искать уязвимости, а комплексно оценивать качество и устойчивость приложений на этапе разработки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru