NIST vähendab CVE-analüüsi mahtu haavatavuste uputuse tõttu (csoonline.com)
0xBASE LUUREÜLEVAADE
- NIST vähendab haavatavuste käsitsi analüüsimise sügavust.
- CVE-teadete hulk ületab institutsionaalse võimekuse.
- Riskihindamise vastutus kandub erasektorile.
"USA Standardite ja Tehnoloogia Instituut (NIST) piirab turvanõrkuste (CVE) põhjalikku analüüsi, kuna aruannete maht on muutunud üle jõu käivaks. See samm vähendab tsentraliseeritud järelevalvet ja paneb suurema koormuse erasektorile, kes peab riske ise hindama. Euroopa kriitilise tähtsusega taristu jaoks tähendab see standardiseeritud kontrolli kadumist, mis suurendab haavatavust koordineeritud rünnakute suhtes. Olukord nõuab kiiremas korras sõltumatute ja automatiseeritud analüüsilahenduste arendamist."
#Kübervastupidavus
#Tarkvara turvalisus
#Standardimine
kommentaare veel pole.