أعلنت جوجل كلاود عن تعزيز التزامها بالأمان والشفافية من خلال توسيع برنامج CVE الخاص بها. ستقوم جوجل كلاود الآن بإصدار CVEs للثغرات الأمنية الحرجة، حتى لو لم تكن تتطلب إجراءً أو تصحيحًا من جانب العميل. سيتم وضع علامة "خدمة مستضافة حصريًا" على سجل CVE للإشارة إلى أن الثغرة الأمنية لا تتطلب أي إجراء من جانب العميل. يهدف هذا الإجراء إلى زيادة الشفافية وتعزيز الثقة في النظام البيئي لتكنولوجيا المعلومات. ويساعد إصدار CVEs المستخدمين على تتبع الثغرات الأمنية المعروفة علنًا، مما يساهم في تحسين فهمهم لوضعهم الأمني. ووفقًا لما جاء في ورقة "التصميم الآمن"، تتمتع جوجل بتاريخ طويل من التعاون مع باحثي الأمن الخارجيين، والذين كان عملهم المستقل في اكتشاف الثغرات الأمنية مفيدًا لجوجل. تشجع عملية الإبلاغ عن الثغرات الأمنية لدينا على المشاركة المباشرة كجزء من نهجنا القائم على المجتمع لمعالجة المخاوف الأمنية. يُعد هذا الإعلان خطوة مهمة تتخذها جوجل كلاود لتطبيع ثقافة الشفافية بشأن الثغرات الأمنية، ويتوافق مع نموذج "المصير المشترك" الخاص بنا، حيث نعمل مع عملائنا لتحسين الأمان باستمرار.
جوجل كلاود توسع برنامج CVE لزيادة الشفافية
Google Cloud