Все о Цифровых системах - новости, статьи, обзоры, аналитика. Более 1000 компаний, товаров и услуг в каталоге.
Добавить компанию

Для операционных систем «Альт» реализовано описание закрытых уязвимостей на языке OVAL

В файле OVAL содержится описание целевой конфигурации системы для применённого исправления и ссылка на информационный бюллетень с подробной информацией. Доступны данные для баз БДУ (Банк данных угроз безопасности информации ФСТЭК России) и CVE (Common Vulnerabilities and Exposures, Система идентификации уязвимостей, международный формат).

Для каждой программной платформы, на которой базируется одно поколение операционных систем, создается отдельный файл. Файлы обновляются ежедневно после публикации репозитория. Информация об исправлениях попадает в них в реальном времени и сразу становится публичной.

Специальные приложения могут на основе полученных данных OVAL управлять обновлением операционных систем в сети организации. В дистрибутивах «Альт» также есть программа Trivy, работающая с этим форматом, но пользователи могут применять и другие совместимые приложения.

На ALT Linux Wiki дана инструкция по получению данных OVAL через API (англ. Application Programming Interface — программный интерфейс приложения).

Частные пользователи также могут ознакомиться со списком уязвимостей на сайте Alt Linux Team и принять решение о необходимости обновления системы.

С операционными системами «Альт СП» и «Альт Виртуализация» поставляются инструменты, которые регулярно будут скачивать файлы OVAL и выполнять проверки контейнеров и установленной системы.