14.03.2001
Центр по интернет-безопасности автоматизирует поиск уязвимых мест в компьютерных системах.
Центр по интернет-безопасности (Center for Internet Security) выпустил бесплатный программный пакет PatchWork, предназначенный для автоматического определения уязвимых мест в компьютерных системах под Windows NT и выбора необходимых патчей для их ликвидации. Это стало своеобразным ответом на недавнее предупреждение ФБР о том, что всевозможные дыры в безопасности вовсю используются украинскими и российскими хакерами, которые похищают с сайтов электронного банкинга и коммерции персональную информацию о клиентах, включая данные об их кредитных картах, а затем требуют выкуп за сохранение ее в тайне.
Собственно, для борьбы с подобными преступлениями Центр и был создан шестью организациями (в число которых вошли AT&T, NASA и Visa International, а также исследовательские учреждения) в октябре 2000 года. В его рамках специалисты получили возможность обменяться информацией и совместными усилиями противостоять хакерской угрозе. Изначально предполагалось выработать стандарт безопасности для компаний в секторе B2B, однако Центр сконцентрировался на создании универсального инструмента, с помощью которого компании могли бы оценить защищенность своих систем и систем партнеров по интернет-бизнесу. В июне будет доступна версия первого теста для Solaris, а в течение полугода после этого появятся варианты и для других основных ОС.
С октября Центр заметно разросся: теперь в нем более 150 членов, которым пришлось заплатить за это 1, 7 или 25 тыс. долл. (в зависимости от количества привилегий). В обмен они получают доступ к деятельности Центра на всех этапах, а также право использовать его логотип и быть внесенными в списки борцов за интернет-безопасность. Microsoft в число участников не входит, поэтому не должен вызывать удивления тот факт, что первый продукт Центра появится сначала для Solaris. К тому же UNIX вообще более защищенная система, поэтому и работы здесь, вероятно, поменьше.

Источник: Журнал "Компьютерра"