NIST muuttaa CVE-haavoittuvuuksien analyysistrategiaa (risky.biz)
- Painopiste kriittisissä haavoittuvuuksissa
- Manuaalisen analyysin supistaminen
- Lisääntynyt riippuvuus kaupallisista datalähteistä
"NIST on vähentänyt CVE-tietojen manuaalista täydentämistä keskittyäkseen kriittisiin tietoturva-aukkoihin. Tämä muutos heijastaa resurssipulaa kasvavien ohjelmistohaavoittuvuuksien edessä. Samalla vastuu analysoinnista siirtyy yhä enemmän yksityiselle sektorille. Yritysten on nyt luotettava enemmän kaupallisiin työkaluihin haavoittuvuustietojen hallinnassa, mikä vaikuttaa myös eurooppalaisten toimijoiden kyberturvallisuusprosesseihin. NVD-tietokannan roolin muuttuminen vaatii yrityksiltä uutta otetta riskiarvioinnissa ja automatisoidussa paikkaamisessa."
ei vielä kommentteja.