FIRST представил CVSS 4.0, новую версию системы оценки уязвимостей

FIRST представил CVSS 4.0, новую версию системы оценки уязвимостей

FIRST представил CVSS 4.0, новую версию системы оценки уязвимостей

Команда FIRST (Forum of Incident Response and Security Teams) анонсировала новое поколение стандарта Common Vulnerability Scoring System — CVSS v4.0. Напомним, предыдущая версия CVSS (3.0) вышла чуть больше восьми лет назад — в июне 2015-го.

«Последняя версия CVSS 4.0 сможет обеспечить высочайшую на данный момент точность оценки уязвимостей как для отрасли, так и для общественности», — гласит пресс-релиз FIRST.

CVSS, как вы знаете, присваивает той или иной бреши определённый балл, по которому можно оценивать степень опасности. Балл присваивается исходя из основных технических характеристик уязвимости.

Полученную цифру можно перевести в один из уровней: низкой степени риска, средней, высокой и критический. Такая оценка помогает организациям правильно расставлять приоритеты при патчинге.

Минорное обновление CVSS v3.1 вышло в середине июля 2019-го, однако тогда ряд экспертов критиковал (PDF) систему за неточность шкалы и неспособность корректно категоризировать проблемы АСУ и сферы здравоохранения.

В последней версии, согласно FIRST, эти недочёты устранены. Кроме того, она задействует новую номенклатуру для подсчета оценок CVSS, комбинируя степень опасности: Base (CVSS-B), Base + Threat (CVSS-BT), Base + Environmental (CVSS-BE), and Base + Threat + Environmental (CVSS-BTE).

VK Tech запустил новую зону доступности облачной платформы VK Cloud

VK Cloud запустила новую, уже четвёртую зону доступности. Она размещена в собственном дата-центре VK и готова к эксплуатации. Для клиентов облачной платформы это означает возможность распределять нагрузку между четырьмя независимыми площадками.

Такой подход помогает сохранять доступность сервисов при пиковых нагрузках, технических сбоях или кибератаках.

Дата-центр, где размещена новая зона, аттестован по 21 приказу ФСТЭК России и соответствует уровню Tier 4. Это позволяет использовать его для обработки персональных данных и размещения критичных информационных систем.

Новая зона работает на Sprut — программно-определяемой сети собственной разработки VK Cloud. Все четыре зоны доступности объединены резервированной оптоволоконной сетью с высокой пропускной способностью, чтобы данные можно было быстро передавать между площадками.

Как отметил руководитель направления облачных технологий VK Tech Дмитрий Лазаренко, российский облачный рынок продолжает расти. По его словам, в 2025 году его объём превысил 416 млрд рублей, что на 30% больше показателя 2024 года. Отдельно растёт спрос на GPU-вычисления: рынок аренды GPU-серверов в 2025 году достиг 17 млрд рублей.

Аттестация по 21 приказу ФСТЭК включает более 100 мер защиты в 15 группах для информационных систем персональных данных. Она также позволяет работать с данными уровня защищённости УЗ-1 — высшего в классификации ФСТЭК.

Соответствие Tier 4 указывает на высокий уровень отказоустойчивости дата-центра. Такая инфраструктура может быть востребована компаниями из финтеха, телемедицины, электронной коммерции и других отраслей, где важны требования регуляторов и непрерывная работа сервисов.

RSS: Новости на портале Anti-Malware.ru