0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Il NIST taglia l'analisi CVE a causa del sovraccarico di vulnerabilità (csoonline.com)

· 101 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Riduzione dell'analisi manuale delle vulnerabilità da parte del NIST.
  • Il volume di segnalazioni eccede la capacità operativa istituzionale.
  • Maggiore carico di responsabilità per le aziende nel valutare i rischi.

"Il NIST ha ridotto le proprie capacità di analisi dettagliata delle CVE a fronte di una crescita insostenibile del numero di vulnerabilità segnalate. Questa scelta comporta una minore supervisione centralizzata, costringendo il settore privato a farsi carico della valutazione dei rischi. Per le infrastrutture critiche europee, la mancanza di una validazione standardizzata standard aumenta l'esposizione alle minacce. È necessaria una maggiore resilienza digitale e l'adozione di soluzioni di monitoraggio indipendenti che non dipendano esclusivamente dalle istituzioni statunitensi."

#Cyber-resilienza #Sicurezza del software #Standardizzazione

Matrice di discussione

0 segmenti

ancora nessun commento.