NIST stellt routinemäßige CVSS-Bewertung von Sicherheitslücken ein (heise.de)
0xBASE INTEL BRIEF
- NIST stellt routinemäßige CVSS-Berechnung in NVD ein, um Rückstau von 27.000 Analysen abzubauen.
- Rechnungshofkritik führt zu Einsparungen von 800.000 US-Dollar in zwei Jahren.
- CISA-Vulnrichment überschneidet sich teilweise, bietet aber keine CPE-Listen.
"Das US-amerikanische NIST stellt die routinemäßige Berechnung des CVSS-Schweregrads für IT-Sicherheitslücken in der NVD ein, um den Rückstau von rund 27.000 unanalysierten Einträgen zu bewältigen. Grund sind Budgetkürzungen und eine kritische Prüfung des Rechnungshofs des US-Handelsministeriums. Künftig soll nur noch bei Inkonsistenzen oder auf Anfrage ein CVSS-Wert vergeben werden. Das NIST sucht nach einer automatisierten Lösung und will die Zusammenarbeit mit CISA verbessern."
#NVD Rückstau
#CVSS Einstellung
#Budgetkürzung
Noch keine Kommentare.