NIST zaprzestaje rutynowej oceny CVSS w bazie NVD (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- NIST wstrzymuje rutynowe obliczanie CVSS w NVD, aby zmniejszyć zaległości 27 000 analiz.
- Audyt krytykuje brak planowania; oszczędności 800 000 dolarów.
- Projekt CISA Vulnrichment częściowo się pokrywa, ale brak w nim danych CPE.
"Amerykański Narodowy Instytut Standardów i Technologii (NIST) zaprzestaje rutynowego obliczania wskaźnika CVSS dla luk w zabezpieczeniach IT w swojej bazie NVD, aby zmniejszyć zaległości przekraczające 27 000 nierozpatrzonych zgłoszeń. Decyzja wynika z krytycznej kontroli, która wskazała na brak planowania i marnotrawstwo. NIST będzie obliczać CVSS tylko w przypadku niespójności lub na żądanie, oszczędzając 800 000 dolarów w ciągu dwóch lat."
#Zaległości NVD
#Zawieszenie CVSS
#Ograniczenia budżetowe
brak komentarzy.