0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

NIST zaprzestaje rutynowej oceny CVSS w bazie NVD (heise.de)

· 57 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • NIST wstrzymuje rutynowe obliczanie CVSS w NVD, aby zmniejszyć zaległości 27 000 analiz.
  • Audyt krytykuje brak planowania; oszczędności 800 000 dolarów.
  • Projekt CISA Vulnrichment częściowo się pokrywa, ale brak w nim danych CPE.

"Amerykański Narodowy Instytut Standardów i Technologii (NIST) zaprzestaje rutynowego obliczania wskaźnika CVSS dla luk w zabezpieczeniach IT w swojej bazie NVD, aby zmniejszyć zaległości przekraczające 27 000 nierozpatrzonych zgłoszeń. Decyzja wynika z krytycznej kontroli, która wskazała na brak planowania i marnotrawstwo. NIST będzie obliczać CVSS tylko w przypadku niespójności lub na żądanie, oszczędzając 800 000 dolarów w ciągu dwóch lat."

#Zaległości NVD #Zawieszenie CVSS #Ograniczenia budżetowe

Macierz dyskusji

0 segments

brak komentarzy.