Facebook запустил социальную сеть для профессионалов в области информационной безопасности

    Фейсбук запустил в бета-режиме социальную сеть для безопасников: ThreatExchange. Предполагается, что, обладающая гибкостью настроек видимости постов, новая сеть позволит более эффективно обмениваться информацией об угрозах без риска ее преждевременного раскрытия, а значит и эксплуатации уязвимостей плохими ребятами.

    Сам вебсайт выглядит скорее как заглушка и попытка застолбить место в свете недавнего обращения Барака Обамы к американской нации, в ходе которого Обама в очередной раз говорил о серьезности угрозы и анонсировал финансирование и создание федерального агентства по борьбе с кибератаками. В момент написания топика на сайте ThreatExchange доступны несколько абзацев текста и форма регистрации, где вас просят ввести имя, должность, рабочий адрес почты и выбрать свою роль — потребителя информации, провайдера или и то и другое. После заполнения формы, вам демонстрируют еще раз информацию, которую вы отправили и обещают с вами вскоре связаться.

    В текстах упоминаются ранние партнеры социалки: Bitly, Dropbox, Facebook, Pinterest, Tumblr, Twitter и Yahoo.

    Также есть отсылка к фреймворку для управления данными об угрозах и инцидентах ThreatData (англ.) Фреймворк состоит из трех подсистем — это фиды, хранилище данных и система рекции на угрозы, работающая в режиме реального времени и выполняющая блокировку ссылок, полученных из фидов, автоматическую обработку вредоносных файлов и передачу информации в системы информационной безопасности компании-пользователя сети.
    • +4
    • 11,8k
    • 7
    Поделиться публикацией
    AdBlock похитил этот баннер, но баннеры не зубы — отрастут

    Подробнее
    Реклама

    Комментарии 7

      +1
      <meta name="generator" content="WordPress.com" />
      

      Facebook готовится к новому приобритению?
        0
        … новая сеть позволит более эффективно обмениваться информацией об угрозах без риска ее преждевременного раскрытия, а значит и эксплуатации уязвимостей плохими ребятами.

        Предполагается, что плохие ребята там не появятся? Интересно каким образом будут фильтровать.
          0
          Думаю валидация и фильтрация регистрируемых по компаниям.
            0
            Плохие ребята в компаниях не работают?
            0
            так плохих парней туда наоборот тащить надо, для повышения градуса обсуждения, только они не пойдут ведь. А вообще, считать что черношляпники только подглядывают за белошляпниками и ничего сами не ресерчат — это фактически отрицать наличие 0-day эксплойтов.
              0
              Кроме тех черношляпников, кто ресерчит, есть же всякие скрипт-кидди, которые и будут подглядывать.

              (Не очень владею вашим хакерским сленгом, надеюсь, правильно использовал слова.)
              0
              Думаю, тут дело в свободном доступе к информации об уязвимости. Те, кто нацелен на конкретную компанию и те, кто может работать в компании и иметь небольшой бизнес на стороне, ИМХО два разных редко пересекающихся множества. Подозреваю, что промышленный шпионаж/саботаж — довольно специфическая область с повышенными рисками — мало украсть инфу, надо уметь извлекать из нее прибыль/наносить с ее помощью максимальный ущерб при минимизации своих рисков. Так что в целом ограничение широкого доступа к инфе имеет смысл.
              Плюс там же не только это — там механизмы обмена информацией и интеграционные компоненты, позволяющие автоматизировать реакцию на события.
              Ну посмотрим, что это будет в итоге. ИНтересно.

            Только полноправные пользователи могут оставлять комментарии. Войдите, пожалуйста.

            Самое читаемое