NIST suspende la evaluación rutinaria de CVSS en la NVD (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- NIST suspende cálculo rutinario de CVSS en NVD para reducir atraso de 27.000 análisis.
- Auditoría critica mala planificación; ahorro estimado de 800.000 dólares.
- Proyecto Vulnrichment de CISA se solapa pero sin datos CPE.
"El Instituto Nacional de Estándares y Tecnología de EE.UU. (NIST) suspende el cálculo rutinario de la puntuación CVSS de vulnerabilidades en su base de datos NVD para hacer frente a un atraso de más de 27.000 análisis. La decisión responde a una auditoría crítica que señala mala planificación y gastos innecesarios. Solo se calcularán CVSS cuando haya inconsistencias o a petición, ahorrando 800.000 dólares en dos años."
#Atraso NVD
#Suspensión CVSS
#Restricciones presupuestarias
aún no hay comentarios.