HP anunció una optimización al programa Zero Day Initiative (ZDI) de HP TippingPoint, que exige la publicación de avisos de vulnerabilidad a más tardar seis meses después de detectadas las fallas y enviadas al programa.
Después de este período, ZDI liberará públicamente detalles limitados de las vulnerabilidades para que los usuarios finales puedan tomar las medidas de precaución. Al establecer un plazo, ZDI está alentando a los proveedores a que resuelvan rápidamente el problema de software afectado, reduciendo el riesgo de ataques potenciales de seguridad a través de la identificación de puntos débiles en estas aplicaciones.
ZDI, administrado por HP TippingPoint, es un programa de investigación diseñado para optimizar la seguridad, a través de la identificación de fallas dentro del software, que conduzcan a ataques cibernéticos y violaciones de seguridad. Esta actualización en las políticas hace del programa ZDI, una de las primeras organizaciones de investigación, agnóstica de proveedores, en imponer un tiempo límite en los ciclos de divulgación de vulnerabilidades.
Este cambio en el criterio también hace que HP mantenga actualizados y protegidos los sistemas TippingPoint de clientes, de los más recientes ataques contra la seguridad, de manera más sencilla. Una vez que ZDI valida las vulnerabilidades, los Laboratorios HP TippingPoint de Vacunas Digitales (DVLabs) desarrollan inmediatamente un filtro brindando protección contra las amenazas objetivadas en ese punto débil. Este proceso permite que los clientes del Sistema de Prevención contra Invasión (IPS) de HP TippingPoint refuercen sus redes contra ataques de seguridad rápidamente.
La protección completa de activos de datos críticos requiere que las organizaciones mantengan sus defensas actualizadas conforme las actividades maliciosas alcanzan nuevos niveles y las aplicaciones se vuelven más complejas, afirmó Aaron Portnoy, gerente de Security Research, TippingPoint en HP. Esta modificación del criterio es importante para mantenerse un paso adelante de las amenazas de manera que los usuarios reduzcan la pérdida financiera, de datos, y productividad.
Fuente: HP.
📬 Newsletter gratuito
Lo más relevante de tecnología y negocios digitales en español — cada día, en cinco minutos.





