0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

CISA direktiiv BOD 26-04 nõuab USA föderaalagentuuridelt riskipõhist paikamist (infosecurity-magazine.com)

· 46 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Uus direktiiv asendab raskusastmel põhineva paikamise nelja riskiteguriga
  • Kolme päeva jooksul parandamine koos kohtuekspertiisi kontrolliga kriitiliste haavatavuste korral
  • Agentuurid peavad nõuded täitma 7. detsembriks 2026

"USA küberturvalisuse ja taristu julgeoleku agentuur (CISA) andis 10. juunil 2026 välja siduva operatiivdirektiivi 26-04, mis kohustab föderaalagentuure seadistama turvavärskenduste prioriteedid riskitegurite alusel — varade kokkupuude, KEV staatus, ekspluateerimise automatiseeritus ja tehniline mõju — mitte CVSS raskusastme skooride järgi. Direktiiv asendab varasemaid mandaate, kehtestab parandamise tähtajad alates kolmest päevast kuni järgmise suurema süsteemi uuenduseni ja lisab kriitiliste vigade korral kohtuekspertiisi kontrolli sissetungi märkide tuvastamiseks. Agentuuridel on nõuete täitmiseks aega 180 päeva."

#Riskipõhine paikamine #CISA direktiiv #KEV kataloog

Arutelumaatriks

0 segmenti

kommentaare veel pole.