Директива CISA BOD 26-04 вимагає виправлення на основі ризику для федеральних агентств США (infosecurity-magazine.com)
- Нова директива замінює виправлення на основі серйозності чотирма факторами ризику
- Виправлення протягом трьох днів з криміналістичною перевіркою для критичних вразливостей
- Агентства повинні виконати вимоги до 7 грудня 2026 року
"Агентство з кібербезпеки та безпеки інфраструктури США (CISA) 10 червня 2026 року видало обов'язкову операційну директиву 26-04, яка зобов'язує федеральні агентства пріоритезувати оновлення безпеки на основі факторів ризику — схильність активу, статус KEV, автоматизація експлойту та технічний вплив — замість оцінок серйозності CVSS. Директива замінює попередні накази, встановлює терміни виправлення від трьох днів до наступного великого оновлення системи та додає криміналістичну перевірку на ознаки вторгнення для критичних вразливостей. Агентства мають 180 днів на виконання."
коментарів ще немає.