এটি কি সিভিইয়ের শেষ হতে পারে? এবং সাইবারসিকিউরিটির জন্য এর অর্থ কী?

[ad_1]

সিভিই (সাধারণ দুর্বলতা এবং এক্সপোজারস) ডাটাবেসটি অনেকগুলি সাইবারসিকিউরিটি সরঞ্জামগুলিতে ব্যাপকভাবে ব্যবহৃত হয়, যা দুর্বলতার ট্র্যাকিংয়ের অনুমতি দেয়।

সিভিই প্রোগ্রামটি 25 বছর ধরে অস্তিত্ব রয়েছে তবে আজ মিটার-অলাভজনক সংস্থা যা ডাটাবেসের দেখাশোনা করে-ঘোষণা করেছে যে সিভিই প্রোগ্রাম পরিচালনার জন্য মার্কিন যুক্তরাষ্ট্রের হোমল্যান্ড সিকিউরিটি বিভাগের সাথে তার চুক্তিটি পুনর্নবীকরণ করা হয়নি।

ম্যাট স্যান্ডার্স, ডিভোপস নেতৃত্বে, এ অ্যাডাপ্টাভিস্ট গ্রুপবলেছেন:

ওপেন সোর্স সফ্টওয়্যারটির অনেকগুলি টুকরোগুলির মতো, সিভিই ডাটাবেসটি সুরক্ষা নিয়ে যে কোনও উদ্বেগের সাথে সমস্ত দলের জন্য একটি নির্ভরযোগ্য সংস্থান হয়ে দাঁড়িয়েছে এবং এর কেন্দ্রীয়করণ এবং নির্ভরযোগ্যতা ডিভসেকপস দলগুলিকে সমস্ত ধরণের সফ্টওয়্যার সুরক্ষা সমস্যার জন্য পাইপলাইনগুলি দ্রুত নির্ধারণের জন্য তৈরি করার অনুমতি দিয়েছে।

এটি হারাতে আমাদের সফ্টওয়্যারটি সুরক্ষিত করা আরও শক্ত করে তুলবে এবং এর অনুপস্থিতি বিশ্বজুড়ে সাইবার ক্রিমিনালগুলির জন্য একটি বিজয় চিহ্নিত করবে। এটি সম্ভব বলে মনে হচ্ছে যে এর জন্য অর্থায়ন বিশ্বব্যাপী সাইবারসিকিউরিটির অন্যতম বড় খেলোয়াড়ের কাছে চলে যাবে বা সম্ভবত তাদের কোনও কনসোর্টিয়াম, কারণ সিভিই মিটার ডাটাবেসের স্বাস্থ্য নিঃসন্দেহে বিশ্বব্যাপী সুবিধার জন্য। বেসরকারী খাতের জন্য এখানে একটি সুযোগ রয়েছে, যারা এ থেকে সবচেয়ে বেশি উপকৃত হবেন, পদক্ষেপ নেওয়ার জন্য এবং এটিকে জনস্বার্থে চালিয়ে যাওয়ার জন্য, যদিও এর চারপাশে একক বেসরকারী সত্তার হাতে পড়ে অনিবার্য উদ্বেগও রয়েছে।

একটি চিঠিটি সোশ্যাল মিডিয়া প্ল্যাটফর্ম ব্লুস্কিতে ফাঁস হয়েছেমাইটার ভাইস প্রেসিডেন্ট ইয়োস্রি বার্সুম নিশ্চিত করেছেন যে সিভিই ডাটাবেসের জন্য মার্কিন সরকারের তহবিল এবং সাধারণ দুর্বলতা গণনা (সিডব্লিউই) প্রোগ্রামের মেয়াদ শেষ হবে।

খবরটি শিল্পের মাধ্যমে রিপলস প্রেরণ করার সময়, মনে হয় যে শেষ মুহুর্তটি দিয়ে পুনরুদ্ধার করা হয়েছে ফোর্বস ইউএস সাইবারসিকিউরিটি এবং অবকাঠামো সুরক্ষা সংস্থা জানিয়েছে যে এটি এমআইটিআইটি -র সাথে চুক্তিটি বাড়িয়েছে।

ক্রিস বার্টন, পেশাদার পরিষেবার প্রধান পেন্টেস্ট মানুষ বলেছেন, “এটি সম্পূর্ণরূপে বোধগম্য যে মিটার প্রোগ্রামের জন্য সরকার টানতে তহবিল সম্পর্কে উদ্বেগ রয়েছে, এটি সুরক্ষা শিল্পের জন্য একটি উদ্বেগজনক বিকাশ। যদি বিষয়টি খাঁটি আর্থিক হয় তবে ভিড়ফান্ডিং একটি কার্যকর পথের প্রস্তাব দিতে পারে, একটি প্রকল্পের জন্য জনসাধারণের সমর্থনকে র‌্যালি করে দেয় তবে এটি একটি উত্সর্গী সম্প্রদায়ের জন্য কোনও সুযোগ থাকতে পারে, তবে এটি একটি উত্সর্গী সম্প্রদায়ের জন্য কোনও সুযোগ থাকতে পারে, আতঙ্কিত এখনও টেবিলে রয়েছে, একটি বিশ্ব সম্প্রদায় হিসাবে, আমি মনে করি এটি কীভাবে উদ্ভাসিত হয় তা আমাদের দেখা উচিত।

অর্থায়নের সম্ভাব্য প্রত্যাহারের বর্ণনা হিসাবে “… সাইবারসিকিউরিটি শিল্পের জন্য একটি মর্মান্তিক আঘাত,” কেভিন রবার্টসন, সিটিও অ্যাকিউমেন সাইবারবলেছেন, “মাইটারের প্রোগ্রামটি বর্তমানে সর্বাধিক ব্যবহৃত সিভিই ডাটাবেস, সুতরাং সংস্থাগুলির পক্ষে উপযুক্ত বিকল্প খুঁজে পাওয়া কঠিন হবে। বিক্রেতার নির্দিষ্ট দুর্বলতা ডাটাবেস বা জাতীয় দুর্বলতা ডাটাবেস যুক্তিসঙ্গত বিকল্প, তবে মিটারের প্রোগ্রামের মতোই বিস্তৃত বা প্রবাহিত নয়।”

দেখে মনে হচ্ছে সিভিই আপাতত নিরাপদ তবে সম্ভবত এটি একক তথ্যের উত্সের উপর শিল্পের নির্ভরতার ঝুঁকিতে জাগ্রত করার আহ্বান হওয়া উচিত।

চিত্র ক্রেডিট:: সিফোটার্ট/ডিপোজিটফোটস ডটকম



[ad_2]

Leave a Comment