Il programma Common Vulnerabilities and Exposures (CVE®) è giunto alla celebrazione del suo 25° anniversario. Bitdefender è particolarmente orgogliosa di questa iniziativa globale in qualità di CVE Numbering Authority (CNA) negli ultimi cinque anni.
Bitdefender è tra le aziende autorizzate a assegnare un identificativo (ID) CVE alle vulnerabilità che riguardano i prodotti di sua competenza. Questi identificativi sono utilizzati come riferimento quando una vulnerabilità viene divulgata al pubblico per la prima volta.
Questa pietra miliare sottolinea il ruolo fondamentale di CVE.org nel rivoluzionare la gestione delle vulnerabilità da parte delle aziende. Il percorso di Bitdefender come CNA è iniziato nel 2019, e da allora ha contribuito significativamente a migliorare il panorama della sicurezza.
Fondato nel 1999, il programma CVE è oggi una risorsa fondamentale per la gestione coordinata delle vulnerabilità. Dall’inizio, con soli 321 record CVE, il numero è cresciuto a oltre 240.000, a dimostrazione della sua ampia adozione e della collaborazione a livello globale.
Dal 2019, Bitdefender opera come CNA, dedicandosi all’assegnazione di CVE alle vulnerabilità identificate nelle sue ricerche. Questo impegno garantisce che tali vulnerabilità siano documentate in modo accurato e condivise con la comunità della sicurezza informatica. Questa costante attività contribuisce a rafforzare le difese e a promuovere la collaborazione globale nella lotta contro le minacce informatiche.
Bogdan Botezatu, Threat Research and Reporting Director di Bitdefender ha dichiarato: “Il programma CVE gioca un ruolo cruciale nel consentire ai professionisti della sicurezza di valutare come le vulnerabilità appena scoperte possano essere applicate nei vari ambienti e di comprenderne il potenziale impatto. I criminali informatici ora approfittano delle vulnerabilità poche ore dopo la divulgazione dei Proof-of-Concept (POC), utilizzando scanner e automazione, mettendo a rischio aziende di qualsiasi dimensione e settore. Pertanto, integrare i dati CVE nelle operazioni quotidiane di sicurezza informatica è diventato fondamentale per garantire che i sistemi siano aggiornati in modo rapido ed efficace, riducendo la finestra di opportunità per gli aggressori”.
Il programma CVE conta attualmente oltre 400 CNA in 40 paesi e continua a espandersi ed evolversi. La sua attenzione si concentra sull’incremento dell’adozione, sul miglioramento della qualità dei dati e sull’arricchimento dei record CVE. Bitdefender rimane un sostenitore attivo del programma, contribuendo alla sicurezza del futuro attraverso ricerca e collaborazione.
CVE è sponsorizzato dall’Agenzia per la sicurezza informatica e delle infrastrutture (CISA) del Dipartimento della Sicurezza Nazionale degli Stati Uniti (DHS) e gestito dall’Istituto per l’ingegneria e lo sviluppo dei sistemi di sicurezza interna (HSSEDI), operato da The MITRE Corporation.







