آینده– شرکت آنتروپیک از ابتکار جدیدی برای تقویت امنیت سایبری زیرساخت های حیاتی و نرم افزارهای متن باز خبر داد. طرحی که در آن از مدل های ابری پیشرفته برای شناسایی و رفع آسیب پذیری های امنیتی استفاده می شود.
به گزارش به گزارش میهن تجارت به نقل از انتروپیکاین شرکت “Entropic Cyber Mission” را با تمرکز بر دو حوزه زیرساخت های حیاتی و نرم افزار منبع باز راه اندازی کرده است.
در بخش اول این طرح، برنامه ای با عنوان «برنامه دفاع از زیرساخت های حیاتی» راه اندازی شده است که مدل های ابری پیشرفته، مهندسین در محل و تحقیقات مرتبط با تهدیدات سایبری را در اختیار شرکت هایی قرار می دهد که از زیرساخت های حیاتی محافظت می کنند.
این برنامه در ابتدا شبکه های برق، سیستم های آب، حمل و نقل و برخی زیرساخت های دولتی را هدف قرار داده است.
Entropic اعلام کرد که چندین شریک این برنامه در حال حاضر از ابر برای شناسایی و رفع آسیب پذیری های امنیتی استفاده می کنند. از شرکای اولیه این پروژه می توان به CrowdStrike، Deloitte، Dragos، Palo Alto Networks، PwC و Rockwell Automation اشاره کرد.
اسکن رایگان نرم افزار منبع باز
Entropic همچنین سرویس رایگان “OSS Scanner” را معرفی کرده است. ابزاری که پروژه های منبع باز می توانند به صورت اختیاری ثبت نام کنند تا نرم افزار آنها به طور دوره ای با استفاده از مدل های هوش مصنوعی پیشرفته این شرکت بررسی شود.
برای هر آسیبپذیری احتمالی، این سرویس گزارشی حاوی شرحی از مشکل، نمونهای از نحوه بازتولید یا بهرهبرداری از آن، و در صورت امکان، یک راهحل پیشنهادی ارائه میکند.
گزارش هایی که توسط انسان ها بررسی نمی شود
یکی از نکات قابل توجه این طرح این است که گزارشهای OSS Scanner قبل از ارسال به توسعهدهندگان مورد بازبینی یا تایید انسان قرار نمیگیرند.
Entropic میگوید این روش امکان اسکن سریعتر و مکرر را فراهم میکند، اما در عین حال، برخی گزارشها ممکن است نادرست باشند یا شدت آسیبپذیری را بیش از حد تخمین بزنند. این شرکت اعلام کرد که در آزمایش اولیه، 85 مورد از 97 آسیبپذیری شدید یا بحرانی که توسط کارشناسان بررسی شد، معیارهای لازم برای افشای آسیبپذیری را داشتند.
آنتروپیک اعلام کرد که این برنامه ها بر اساس تجربه پروژه «گلاس وینگ» توسعه یافته و در ماه های آینده دامنه برنامه حفاظت از زیرساخت های حیاتی و امنیت نرم افزارهای متن باز گسترش خواهد یافت.





