Tháng Tư 24, 2024
An ninh mạng

Chính phủ Anh đang quét tất cả các thiết bị Internet được lưu trữ tại Vương quốc Anh

NCSC đang quét tất cả các thiết bị tiếp xúc với Internet được lưu trữ tại Vương quốc Anh

Trung tâm an ninh mạng quốc gia của Vương quốc Anh (NCSC), cơ quan chính phủ lãnh đạo sứ mệnh an ninh mạng của quốc gia, hiện đang quét tất cả các thiết bị tiếp xúc với Internet được lưu trữ tại Vương quốc Anh để tìm lỗ hổng.

Lý do đằng sau việc quét tất cả các thiết bị Internet là để đánh giá tính dễ bị tổn thương của Vương quốc Anh trước các cuộc tấn công mạng và giúp chủ sở hữu các hệ thống kết nối Internet hiểu được tình hình bảo mật của họ.

Cơ quan này cho biết: “Những hoạt động này bao gồm bất kỳ hệ thống có thể truy cập internet nào được lưu trữ ở Vương quốc Anh và các lỗ hổng phổ biến hoặc đặc biệt quan trọng do tác động cao của chúng”.

NCSC quét tất cả các thiết bị tiếp xúc với Internet
Nguồn hình ảnh <a href="/vi/httpswwwbleepingcomputercomnewssecuritybritish/" govt is scanning all internet devices hosted in uk>máy tính kêu<a>

“NCSC sử dụng dữ liệu mà chúng tôi đã thu thập để tạo ra cái nhìn tổng quan về mức độ tiếp xúc với các lỗ hổng của Vương quốc Anh sau khi chúng được tiết lộ và theo dõi việc khắc phục chúng theo thời gian.”

Quá trình quét của NCSC được thực hiện bằng các công cụ được lưu trữ trong môi trường lưu trữ trên đám mây chuyên dụng từ scanner.scanning.service.ncsc.gov.uk và hai địa chỉ IP (18.171.7.246 và 35.177.10.231).

Cơ quan này nói rằng tất cả các công cụ thăm dò lỗ hổng đều được kiểm tra trong môi trường của chính họ để phát hiện bất kỳ vấn đề nào trước khi quét Internet của Vương quốc Anh.

Giám đốc kỹ thuật NCSC Ian Levy giải thích rằng họ không cố gắng tìm kiếm các lỗ hổng ở Vương quốc Anh vì mục đích bất chính nào khác.

“Chúng tôi đang bắt đầu với các lần quét đơn giản và sẽ tăng dần mức độ phức tạp của các lần quét, giải thích những gì chúng tôi đang làm (và tại sao chúng tôi lại làm như vậy).

Dữ liệu được thu thập từ những lần quét này bao gồm mọi dữ liệu được gửi lại khi kết nối với dịch vụ và máy chủ web, chẳng hạn như phản hồi HTTP đầy đủ (bao gồm cả tiêu đề).

Các yêu cầu được thiết kế để thu thập lượng thông tin tối thiểu cần thiết để kiểm tra xem nội dung được quét có bị ảnh hưởng bởi lỗ hổng bảo mật hay không.

Nếu vô tình thu thập bất kỳ dữ liệu cá nhân hoặc nhạy cảm nào, NCSC cho biết họ sẽ “thực hiện các bước để xóa dữ liệu và ngăn không cho dữ liệu bị thu thập lại trong tương lai”.

Các tổ chức của Anh cũng có thể từ chối việc chính phủ quét máy chủ của họ bằng cách gửi email danh sách các địa chỉ IP mà họ muốn loại trừ tại địa chỉ [email protected].

Vào tháng 1, cơ quan an ninh mạng cũng đã bắt đầu phát hành các tập lệnh NMAP Scripting Engine để giúp những người bảo vệ quét và khắc phục các hệ thống dễ bị tấn công trên mạng của họ.

NCSC có kế hoạch phát hành các tập lệnh Nmap mới chỉ dành cho các lỗ hổng bảo mật quan trọng mà họ tin rằng nằm ở đầu danh sách nhắm mục tiêu của các tác nhân đe dọa.

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

viTiếng Việt