NIST скорочує аналіз CVE через перевантаження вразливостями (csoonline.com)
- NIST зменшує глибину ручного аналізу вразливостей.
- Кількість звітів CVE перевищує інституційну спроможність.
- Перекладання відповідальності за оцінку ризиків на приватний сектор.
"Національний інститут стандартів і технологій США (NIST) оголосив про скорочення глибини аналізу вразливостей (CVE) через стрімке зростання кількості звітів, що перевищує наявні ресурси. Це рішення призводить до відходу від централізованої перевірки, перекладаючи відповідальність за оцінку ризиків на приватний сектор. Для європейської критичної інфраструктури відсутність стандартизованого нагляду підвищує вразливість перед кібератаками. Ця ситуація підкреслює необхідність розвитку власних спроможностей аналізу та автоматизованих систем безпеки."
коментарів ще немає.