NIST змінює стратегію збагачення даних CVE (risky.biz)
- Пріоритет на критичні вразливості
- Відмова від вичерпного ручного аналізу
- Збільшення ролі комерційних даних
"NIST скоротив обсяги ручного аналізу вразливостей (CVE), зосередившись на критичних загрозах через неможливість опрацювання всього масиву даних. Це рішення перекладає частину аналітичної роботи на приватний сектор. Організації тепер повинні покладатися на комерційні інструменти для заповнення прогалин у базі NVD, що критично важливо для автоматизованого латання програмного забезпечення. Цей зсув впливає на загальну стійкість кібербезпеки, оскільки європейські структури вимушені переглядати свої підходи до моніторингу загроз та управління ризиками без повної опори на державні дані США."
коментарів ще немає.