Threat Intelligence für die Industrie
Kaspersky stellt neuen Data Feed für die Erkennung von Schwachstellen in SCADA- und Steuerungssystemen vor
Der Feed wird in die industrielle Schwachstellenmanagementlösung des Kunden integriert und kann mit Open-Source-OVAL-Interpretern verwendet werden
Kaspersky bietet ab sofort einen maschinenlesbaren Open Vulnerability and Assessment Language (OVAL)-Datenfeed für die automatische Erkennung von Schwachstellen in Software für Betriebstechnik (Operational Technology, OT). Der Kaspersky Industrial OVAL Data Feed for Windows liefert umfassende Informationen über Schwachstellen in den gängigsten SCADA- und verteilten Steuerungssystemen (Distributed Control Systems, DCS), die auf Daten aus verschiedenen Quellen basieren und von Kaspersky-Experten analysiert und aktualisiert werden. Des Weiteren bietet der Feed Anleitungen zur Schadensbegrenzung. Er wird im XML-Format geliefert und kann in Schwachstellenmanagement-Lösungen integriert werden, die den OVAL-Standard unterstützen.
Es werden immer wieder Schwachstellen in industrieller Automatisierungssoftware gefunden. Derzeit enthält die National Vulnerability Database (NVD,) Tausende bekannte Schwachstellen in gängiger Software, die im Bereich der Automatisierung, der Fertigungsausführung und in verteilten Steuerungssystemen eingesetzt wird. Darüber hinaus sind dort weitere bekannte Schwachstellen in verschiedenen industriellen Softwarelösungen gelistet.
Kaspersky Industrial OVAL Data Feed for Windows wendet die OVAL-Spezifikationen für die standardisierte Übertragung von Schwachstelleninformationen zwischen verschiedenen Sicherheitstools und -diensten an. Damit hilft er Industrieunternehmen, die Schwachstellenerkennung und -bewertung von SCADA- und anderer OT-Software zu optimieren. (Kaspersky Lab: ra)
eingetragen: 27.10.22
Newsletterlauf: 09.02.23
Sie wollen mehr erfahren?
Data Feed wird mit Expertise des "Kaspersky ICS CERT" gespeist.
Kaspersky Lab: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.