0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

NIST stellt routinemäßige CVSS-Bewertung von Sicherheitslücken ein (heise.de)

0xBASE INTEL BRIEF
  • NIST stellt routinemäßige CVSS-Berechnung in NVD ein, um Rückstau von 27.000 Analysen abzubauen.
  • Rechnungshofkritik führt zu Einsparungen von 800.000 US-Dollar in zwei Jahren.
  • CISA-Vulnrichment überschneidet sich teilweise, bietet aber keine CPE-Listen.

"Das US-amerikanische NIST stellt die routinemäßige Berechnung des CVSS-Schweregrads für IT-Sicherheitslücken in der NVD ein, um den Rückstau von rund 27.000 unanalysierten Einträgen zu bewältigen. Grund sind Budgetkürzungen und eine kritische Prüfung des Rechnungshofs des US-Handelsministeriums. Künftig soll nur noch bei Inkonsistenzen oder auf Anfrage ein CVSS-Wert vergeben werden. Das NIST sucht nach einer automatisierten Lösung und will die Zusammenarbeit mit CISA verbessern."

#NVD Rückstau #CVSS Einstellung #Budgetkürzung

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.