NIST muudab CVE-de analüüsi strateegiat (risky.biz)
- Keskendumine kriitilistele haavatavustele
- Süstemaatilise käsitsi analüüsi lõpetamine
- Kasvav sõltuvus erasektori lahendustest
"NIST on piiranud CVE-de käsitsi rikastamist, keskendudes edaspidi peamiselt kriitilistele turvanõrkustele. See samm peegeldab ressursside piiratust ja vajadust prioriseerida ohtusid. Kuna NVD andmebaas ei pruugi enam pakkuda igakülgset analüüsi, peavad ettevõtted kasutama rohkem kommertslahendusi. See muudatus avaldab mõju Euroopa organisatsioonide küberkaitse strateegiatele, mis on seni toetunud avalikele andmetele automaatsete turvapaikade rakendamisel. Olukord rõhutab vajadust suurema iseseisvuse järele kriitiliste turvaandmete haldamisel."
kommentaare veel pole.