Le NIST met fin à l'évaluation systématique des CVSS dans la NVD (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- NIST arrête le calcul systématique des CVSS pour réduire l'arriéré de 27 000 analyses.
- Audit critique : mauvaise planification, économie de 800 000 dollars.
- Vulnrichment de la CISA chevauche partiellement mais sans données CPE.
"Le National Institute of Standards and Technology (NIST) américain cesse le calcul systématique des scores CVSS des vulnérabilités dans sa base NVD pour résorber un arriéré de plus de 27 000 analyses. Cette décision fait suite à un audit critique dénonçant une mauvaise planification et des dépenses inutiles. Le NIST ne calculera plus les CVSS qu'en cas d'incohérence ou sur demande, économisant 800 000 dollars sur deux ans."
#Arriéré NVD
#Suspension CVSS
#Contraintes budgétaires
aucun commentaire pour l'instant.