Jump to content

Китайская национальная база данных уязвимостей

Национальная база данных уязвимостей Китая
Национальная база данных уязвимостей информационной безопасности
Обзор агентства
Сформированный 18 октября 2009 г .; 14 лет назад ( 18.10.2009 )
Тип Агентство кибербезопасности
Юрисдикция Материковый Китай
Штаб-квартира Здание 1, двор № 8, Шанди Вест Роуд, район Хайдянь, 100085 Пекин , Китай
Сотрудники Классифицировано
Годовой бюджет Классифицировано
Головной отдел Министерство государственной безопасности
Веб-сайт www .cnnvd .org .cn Отредактируйте это в Викиданных

Китайская национальная база данных уязвимостей ( CNNVD ) — одна из двух национальных баз данных уязвимостей Китайской Народной Республики . Он управляется Китайским центром оценки безопасности информационных технологий (CNITSEC), 13-м бюро Службы внешней разведки Китая, Министерством государственной безопасности (MSS). [ 1 ] [ 2 ] По состоянию на 28 сентября 2020 года в базе данных зарегистрировано 117 454 уязвимости , первая запись датирована 1 января 2010 года. [ 3 ]

Организация

[ редактировать ]

Организацией управляет Китайский центр оценки технологий ( 中国信息安全测评中心 ; Zhōngguó Xìnxī Anquán Cèpíng Zhōngxīn , известный на английском языке как CNITSEC), который является дочерним подразделением MSS, что делает организацию тесно связанной с аппаратом китайской разведки. [ 4 ] Согласно официальному сайту, CNNVD выполняет «анализ и передачу информации об уязвимостях безопасности продуктов и систем информационных технологий; оценку рисков безопасности информационных сетей и важных информационных систем партийных и государственных органов; тестирование и оценку безопасности продуктов, систем и систем информационных технологий». инженерное строительство; оценка компетентности и квалификация служб и специалистов по информационной безопасности ; теоретические исследования, технологические исследования и разработки, а также разработка стандартов; [ 5 ]

Агентство подверглось критике как троянский конь , которым манипулирует китайская разведка с целью воспользоваться уязвимостями для ведения кибервойны против иностранных целей.

По данным бостонской фирмы по кибербезопасности Recorded Future, MSS оценивает все представленные уязвимости перед их публикацией, чтобы определить, можно ли их использовать в целях кибершпионажа; по мнению исследователей, это было продемонстрировано обширным исследованием уязвимостей задним числом. [ 6 ]

  1. ^ «Национальная платформа обмена информацией об уязвимостях информационной безопасности» www.cnvd.org.cn Проверено 29 сентября 2020 г.
  2. ^ Сасс, Рами (16 января 2019 г.). «Не все национальные базы данных уязвимостей одинаковы» . Портал IT-профессионалов . Проверено 3 июня 2019 г.
  3. ^ «Национальная платформа обмена уязвимостями информационной безопасности» archive.vn 29 сентября 2020 г. Архивировано из оригинала 29 сентября 2020 . г. .
  4. ^ «Министерство государственной безопасности Китая, вероятно, влияет на публикации об уязвимостях национальной сети» . www.recordedfuture.com . Проверено 14 августа 2022 г.
  5. ^ «Национальная база данных уязвимостей информационной безопасности» www.cnnvd.org.cn Проверено 14 августа 2022 г.
  6. ^ «Национальная база данных уязвимостей Китая — это всего лишь инструмент для его спецслужб» . КиберСкуп . 09.03.2018 . Проверено 14 августа 2022 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: fcc253a965690aa2e07559ed34f6ff9d__1706269080
URL1:https://arc.ask3.ru/arc/aa/fc/9d/fcc253a965690aa2e07559ed34f6ff9d.html
Заголовок, (Title) документа по адресу, URL1:
Chinese National Vulnerability Database - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)