Il NIST taglia l'analisi CVE a causa del sovraccarico di vulnerabilità (csoonline.com)
- Riduzione dell'analisi manuale delle vulnerabilità da parte del NIST.
- Il volume di segnalazioni eccede la capacità operativa istituzionale.
- Maggiore carico di responsabilità per le aziende nel valutare i rischi.
"Il NIST ha ridotto le proprie capacità di analisi dettagliata delle CVE a fronte di una crescita insostenibile del numero di vulnerabilità segnalate. Questa scelta comporta una minore supervisione centralizzata, costringendo il settore privato a farsi carico della valutazione dei rischi. Per le infrastrutture critiche europee, la mancanza di una validazione standardizzata standard aumenta l'esposizione alle minacce. È necessaria una maggiore resilienza digitale e l'adozione di soluzioni di monitoraggio indipendenti che non dipendano esclusivamente dalle istituzioni statunitensi."
ancora nessun commento.