0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

NIST ogranicza analizę CVE w obliczu lawiny podatności (csoonline.com)

· 101 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • NIST ogranicza ręczną weryfikację zgłoszonych podatności.
  • Liczba raportów CVE przewyższa obecne zdolności instytucjonalne.
  • Przesunięcie odpowiedzialności za ocenę ryzyka na sektor prywatny.

"NIST ogłosił ograniczenie głębokości analizy podatności (CVE) z powodu ich gwałtownego wzrostu, co przekracza moce przerobowe instytucji. Decyzja ta oznacza odejście od pełnej weryfikacji centralnej na rzecz priorytetyzacji, co przenosi ciężar oceny ryzyka na sektor prywatny. Dla europejskiej infrastruktury krytycznej oznacza to wyzwanie w zakresie utrzymania spójności standardów bezpieczeństwa. Sytuacja ta wymusza rozwój niezależnych narzędzi do oceny zagrożeń i większą współpracę w obszarze cyberbezpieczeństwa."

#Cyberodporność #Bezpieczeństwo oprogramowania #Standaryzacja

Macierz dyskusji

0 segments

brak komentarzy.