0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Le NIST réduit ses analyses de CVE face à la surcharge des vulnérabilités (csoonline.com)

· il y a 101j · Rapport · Mettez en lumière ceci ·
BRIEFING RENSEIGNEMENT 0xBASE
  • Réduction de l'analyse manuelle des vulnérabilités par le NIST.
  • Le volume de CVE dépasse les capacités institutionnelles actuelles.
  • Responsabilisation accrue du secteur privé pour l'analyse des risques.

"Le NIST a annoncé une réduction de sa capacité à analyser en profondeur les CVE en raison d'une explosion du nombre de signalements. Cette décision marque une transition vers un modèle moins exhaustif, déplaçant la charge de l'évaluation des risques vers le secteur privé. Ce désengagement institutionnel accroît les risques pour les infrastructures critiques européennes, qui reposent sur ces standards pour leur posture de sécurité. Cette situation souligne l'urgence de développer des capacités d'analyse souveraines et des outils automatisés pour pallier le manque de vetting centralisé."

#Cyber-résilience #Sécurité logicielle #Standardisation

Matrice de discussion

1 segment

aucun commentaire pour l'instant.