0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Directiva BOD 26-04 a CISA impune aplicarea de patch-uri bazate pe risc pentru agențiile federale americane (infosecurity-magazine.com)

· 46z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Noua directivă înlocuiește patch-urile bazate pe severitate cu patru factori de risc
  • Remediere în trei zile cu verificare criminalistică pentru vulnerabilități critice
  • Agențiile trebuie să se conformeze până pe 7 decembrie 2026

"Agenția pentru Securitate Cibernetică și a Infrastructurii (CISA) a emis pe 10 iunie 2026 Directiva Operațională Obligatorie 26-04, care obligă agențiile federale să prioritizeze actualizările de securitate în funcție de factorii de risc — expunerea activelor, statutul KEV, automatizarea exploit-ului și impactul tehnic — în loc de scorurile de severitate CVSS. Directiva înlocuiește mandatele anterioare, stabilește termene de remediere de la trei zile până la următoarea actualizare majoră a sistemului și adaugă o verificare criminalistică a semnelor de intruziune pentru vulnerabilitățile critice. Agențiile au la dispoziție 180 de zile pentru a se conforma."

#Patch-uri bazate pe risc #Directiva CISA #Catalog KEV

Matrice de discuții

0 segments

niciun comentariu momentan.