NIST muda avaliacao de falhas; veja como se proteger
O NIST deixará de atribuir pontuações de severidade para vulnerabilidades de baixa prioridade devido ao aumento no volume de submissões. Entenda o que muda e como isso pode afetar você.

Resumo rapido
O NIST anunciou que não avaliará mais vulnerabilidades de baixa prioridade devido ao aumento no volume de submissões. Isso pode impactar a forma como as empresas lidam com a segurança de seus sistemas.
Neste artigo voce vai aprender:
- O que é a mudança no NIST
- Como o NIST classificará vulnerabilidades
- Impactos para empresas e usuários
- Como identificar vulnerabilidades crĂticas
- Passos para se proteger
O que Ă© / Contexto
O National Institute of Standards and Technology (NIST) anunciou que deixará de atribuir pontuações de severidade para vulnerabilidades de baixa prioridade. Essa decisão foi tomada devido ao aumento considerável no volume de submissões, que cresceu 263% recentemente.
Como funciona
A partir de agora, o NIST apenas fornecerá detalhes adicionais para vulnerabilidades que atendam a critĂ©rios especĂficos, como aquelas listadas no catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) da CISA, que afetam o software do governo federal dos EUA ou que envolvem software crĂtico conforme a Ordem Executiva 14028.
Sinais de alerta / Como identificar
Para identificar vulnerabilidades crĂticas, fique atento a:
- Listagens no catálogo KEV da CISA
- Notificações de software crĂtico conforme a Ordem Executiva 14028
- Avaliações de autoridades de numeração CVE
O que fazer agora / Como se proteger
Empresas e usuários devem:
- Monitorar regularmente a National Vulnerability Database (NVD)
- Priorizar atualizações para vulnerabilidades crĂticas listadas no KEV
- Implementar práticas de segurança robustas e atualizadas
Checklist prático
- Verifique a NVD regularmente
- Atualize sistemas com base no KEV
- Revise e melhore suas práticas de segurança
Perguntas frequentes
O que Ă© o NIST?
O NIST é uma agência federal dos EUA que desenvolve padrões e diretrizes para melhorar a segurança cibernética.
Por que o NIST parou de avaliar falhas de baixa prioridade?
Devido ao aumento no volume de submissões, que tornou a tarefa insustentável.
Como isso me afeta?
Empresas podem precisar ajustar suas estratĂ©gias de segurança para focar em vulnerabilidades crĂticas.
Proteja sua empresa com a LC Sec
Para garantir a segurança de seus sistemas, conte com a expertise da LC Sec. Nossos especialistas estão prontos para ajudar você a enfrentar os desafios de segurança cibernética.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io
Receba as principais noticias de ciberseguranca
Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendencias diretamente no seu email.

