El NIST recorta el análisis de CVE ante el exceso de vulnerabilidades (csoonline.com)
- El NIST reduce la profundidad del análisis de seguridad en CVE.
- El volumen de informes supera la capacidad de procesamiento central.
- Mayor dependencia de la evaluación privada de riesgos.
"El NIST ha anunciado una reducción en sus capacidades de análisis detallado de vulnerabilidades (CVE) debido al crecimiento exponencial de las notificaciones. Esta medida descentraliza la evaluación de riesgos, trasladando la responsabilidad hacia las entidades privadas. La falta de una supervisión centralizada exhaustiva complica la gestión de riesgos en infraestructuras críticas europeas que dependen de estos estándares para su ciberseguridad. La saturación del sistema pone de relieve la necesidad de nuevos modelos de validación automatizada y una mayor cooperación transatlántica en la gestión de amenazas."
aún no hay comentarios.