NIST stopt routinematige CVSS-beoordeling in NVD (heise.de)
0xBASE INTEL BRIEF
- NIST stopt routinematige CVSS-berekening om achterstand van 27.000 analyses te verkleinen.
- Audit bekritiseert slechte planning; besparing van 800.000 dollar.
- CISA's Vulnrichment overlapt gedeeltelijk maar mist CPE-gegevens.
"Het Amerikaanse National Institute of Standards and Technology (NIST) stopt met de routinematige CVSS-berekening voor IT-kwetsbaarheden in zijn NVD-database om een achterstand van meer dan 27.000 analyses weg te werken. Het besluit volgt op een kritische audit die wijst op slechte planning en geldverspilling. NIST zal alleen nog CVSS berekenen bij inconsistenties of op verzoek, wat 800.000 dollar bespaart in twee jaar."
#NVD achterstand
#CVSS stopzetting
#Budgetbeperkingen
nog geen reacties.