Sophos é autoridade de numeração CVE

Notícias Sophos

Compartilhar postagem

Com a Sophos, o programa CVE reconheceu um novo participante autorizado como Autoridade de Numeração (Vulnerabilidade e Exposição Comuns).

A Sophos foi reconhecida como Autoridade Numérica de Vulnerabilidades e Exposições Comuns (CVE) (CNA) no programa CVE. O CVE é um padrão internacional para identificar e nomear vulnerabilidades de segurança cibernética. Com a inclusão, a Sophos tem o direito de emitir identificadores CVE válidos internacionalmente para vulnerabilidades de segurança em seus produtos. O benefício é que os pesquisadores de segurança agora podem trabalhar diretamente com a Sophos para conceder CVEs para os produtos da empresa. Isso simplifica os processos de geração de relatórios e a atribuição de CVEs.

Vulnerabilidade Registrar CVE

O programa CVE é um esforço colaborativo internacional que mantém um registro aberto de vulnerabilidades com base em CVEs. Está disponível para pesquisadores de segurança e provedores de tecnologia da informação. O uso de um nome comum facilita o compartilhamento e a reconciliação de dados entre diferentes bancos de dados de segurança e ferramentas que localizam e listam vulnerabilidades.

“O novo status da Sophos no CNA faz parte da iniciativa de transparência da Sophos. Ao atribuir CVEs, podemos fornecer ao setor informações relevantes sobre nossos produtos com mais rapidez. Isso permite que as organizações avaliem rapidamente os problemas de segurança, determinem o nível de urgência e priorizem as atualizações”, disse Ross McKerchar, vice-presidente e diretor de segurança da informação da Sophos. “Os CVEs da Sophos também serão incluídos em muitos bancos de dados compatíveis com CVE do setor. Ao trabalhar com outras pessoas nesses bancos de dados, juntos podemos melhorar a proteção contra invasores perigosos.”

Sophos como membro da equipe CVE

“A Equipe de Vulnerabilidades e Exposições Comuns dá as boas-vindas à Sophos como nossa mais nova Autoridade de Numeração CVE. A Sophos tem uma forte reputação na comunidade global de segurança digital e fornece soluções de antivírus, criptografia e segurança cibernética há mais de 30 anos. A experiência da Sophos é um verdadeiro trunfo para o programa CVE. Estamos muito satisfeitos em dar as boas-vindas à Sophos como um membro ativo da equipe CVE”, disse Kent Landfield, membro do Conselho da CVE.

Sobre o programa CVE

Common Vulnerabilities and Exposures (CVE®) é um projeto internacional baseado na comunidade que mantém um registro de dados aberto e orientado pela comunidade de vulnerabilidades. Os IDs CVE atribuídos por meio do registro permitem que os participantes do programa descubram e correlacionem rapidamente informações sobre vulnerabilidades usadas para proteger os sistemas contra ataques. O programa CVE tem atualmente 149 CNAs em 25 países, em todo o mundo e em tecnologias e serviços.

Saiba mais em Sophos.com

 


Sobre a Sophos

A Sophos tem a confiança de mais de 100 milhões de usuários em 150 países. Oferecemos a melhor proteção contra ameaças complexas de TI e perda de dados. Nossas soluções de segurança abrangentes são fáceis de implantar, usar e gerenciar. Eles oferecem o menor custo total de propriedade do setor. A Sophos oferece soluções de criptografia premiadas, soluções de segurança para endpoints, redes, dispositivos móveis, e-mail e web. Também há suporte da SophosLabs, nossa rede global de centros de análise proprietários. A sede da Sophos fica em Boston, EUA e Oxford, Reino Unido.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais