NIST ogranicza wzbogacanie danych o lukach CVE (risky.biz)
- Priorytetyzacja krytycznych podatności
- Ograniczenie ręcznej analizy zgłoszeń
- Zwiększone poleganie na sektorze prywatnym
"Agencja NIST zmieniła swoją strategię dotyczącą analizy luk bezpieczeństwa (CVE), skupiając się głównie na krytycznych podatnościach. Ze względu na rosnącą liczbę zagrożeń, manualna analiza wszystkich zgłoszeń została ograniczona. Decyzja ta oznacza, że organizacje będą musiały częściej polegać na prywatnych dostawcach danych w celu uzupełnienia bazy NVD. Zmiana ta ma kluczowe znaczenie dla europejskich strategii bezpieczeństwa IT, które opierają się na publicznych danych w procesach automatyzacji łatania oprogramowania i zarządzania ryzykiem cyfrowym."
brak komentarzy.