0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

La directiva BOD 26-04 de CISA exige parches basados en riesgo para agencias federales de EE. UU. (infosecurity-magazine.com)

· hace 46d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Nueva directiva reemplaza el parcheo por gravedad con cuatro factores de riesgo
  • Remediación en tres días con verificación forense para vulnerabilidades críticas
  • Las agencias deben cumplir antes del 7 de diciembre de 2026

"La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) emitió el 10 de junio de 2026 la Directiva Operativa Vinculante 26-04, que ordena a las agencias federales priorizar las actualizaciones de seguridad según factores de riesgo: exposición del activo, estado KEV, automatización del exploit e impacto técnico, en lugar de las puntuaciones de gravedad CVSS. La directiva reemplaza mandatos anteriores, establece plazos de remediación de tres días a la próxima actualización importante del sistema, e incluye una verificación forense de signos de intrusión para fallos críticos. Las agencias tienen 180 días para cumplir."

#Parcheo basado en riesgo #Directiva CISA #Catálogo KEV

Matriz de discusión

0 segmentos

aún no hay comentarios.