راهاندازی برنامه تحقیقاتی آسیبپذیری در بریتانیا
به گزارش کارگروه بینالملل سایبربان؛ مرکز ملی امنیت سایبری بریتانیا (NCSC) از یک طرح تحقیقاتی آسیبپذیری (VRI) جدید خبر داد که هدف آن تقویت روابط با متخصصان امنیت سایبری خارجی است.
این آژانس در حال حاضر تحقیقات آسیبپذیری داخلی را در طیف وسیعی از فناوریها انجام میدهد و به این کار ادامه خواهد داد. با این حال، راهاندازی طرح تحقیقاتی آسیبپذیری یک برنامه موازی ایجاد خواهد کرد که برای بهبود کشف و به اشتراکگذاری سریعتر بینشهای حیاتی با جامعه طراحی شده است.
مرکز ملی امنیت سایبری بریتانیا مرجع امنیت سایبری بریتانیا است که وظیفه محافظت در برابر تهدیدات سایبری را بر عهده دارد که زیرساختهای حیاتی کشور، دولت، مشاغل و شهروندان را هدف قرار میدهد.
برای انجام این مأموریت، آژانس هشدارها، راهنماییهای امنیت سایبری و تحلیل تهدید را منتشر میکند، در واکنش به حوادث پشتیبانی ارائه میدهد و فعالیتهای مرتبط را با شرکای دولتی، خصوصی و بینالمللی هماهنگ میکند.
طرح تحقیقاتی آسیبپذیری یک همکاری ساختاریافته بین مرکز ملی امنیت سایبری بریتانیا و محققان امنیت سایبری خارجی برای بهبود قابلیتهای بریتانیا در شناسایی و درک آسیبپذیریهای نرمافزاری و سختافزاری است.
در اطلاعیه این آژانس آمده است:
«طرح تحقیقات آسیبپذیری برنامه تحقیقاتی مرکز ملی امنیت سایبری بریتانیا با شرکای خارجی در زمینه واقعیت مجازی است. مأموریت طرح تحقیقاتی آسیبپذیری تقویت توانایی بریتانیا در انجام واقعیت مجازی است. ما با بهترین محققان آسیبپذیری خارجی همکاری میکنیم تا درک عمیقی از امنیت در طیف وسیعی از فناوریهایی ارائه دهیم که برای ما مهم هستند.»
مرکز ملی امنیت سایبری بریتانیا با محققان آسیبپذیری خارجی ماهر همکاری خواهد کرد که به آنها اهدافی برای شناسایی نقصها در محصولات خاص مورد علاقه، ارزیابی راهکارهای پیشنهادی برای کاهش آنها و در نهایت افشای نقصها از طریق رویه «فرآیند برابری» داده خواهد شد.
این محققان همچنین جزئیات ابزارهایی را که استفاده و روشهایی را که در طول فعالیتهای واقعیت مجازی خود دنبال کردهاند، به مرکز ملی امنیت سایبری بریتانیا ارائه خواهند داد تا به توسعه چارچوبی از شیوههای مؤثر کمک کنند.
مرکز ملی امنیت سایبری بریتانیا قصد دارد متخصصان بیشتری را در زمینههای تخصصی نوظهور مانند کشف آسیبپذیری مبتنی بر هوش مصنوعی درگیر کند.
از متخصصان امنیتی علاقهمند دعوت شده تا مهارتها و زمینههای تمرکز خود را ایمیل کنند. آژانس بریتانیایی خاطرنشان کرد که آدرس ایمیل نباید برای ارسال گزارشهای کامل آسیبپذیری استفاده شود. مرکز ملی امنیت سایبری بریتانیا توصیه کرد که به جای آن از این پورتال برای گزارش آسیبپذیری استفاده شود.