Le NIST réduit ses activités d'analyse des CVE (risky.biz)
- Priorisation sur les failles critiques
- Désengagement de l'analyse manuelle systématique
- Externalisation croissante vers le secteur privé
"Le NIST a modifié sa stratégie de traitement des vulnérabilités (CVE), privilégiant désormais l'analyse des failles critiques au détriment d'une couverture exhaustive. Cette décision marque une transition vers une gestion des risques plus ciblée face à l'accroissement des menaces logicielles. La réduction de l'implication publique dans le catalogage complet des CVE pousse les entreprises à se tourner vers des solutions privées pour combler le manque de données analytiques. Cette évolution impacte directement la résilience numérique européenne, qui s'appuie traditionnellement sur la base de données NVD pour automatiser ses protocoles de sécurité informatique."
aucun commentaire pour l'instant.