NIST muda avaliacao de falhas; veja como se proteger
O NIST deixarĂĄ de atribuir pontuaçÔes de severidade para vulnerabilidades de baixa prioridade devido ao aumento no volume de submissĂ”es. Entenda o que muda e como isso pode afetar vocĂȘ.

Resumo rapido
O NIST anunciou que não avaliarå mais vulnerabilidades de baixa prioridade devido ao aumento no volume de submissÔes. Isso pode impactar a forma como as empresas lidam com a segurança de seus sistemas.
Neste artigo voce vai aprender:
- O que é a mudança no NIST
- Como o NIST classificarĂĄ vulnerabilidades
- Impactos para empresas e usuĂĄrios
- Como identificar vulnerabilidades crĂticas
- Passos para se proteger
O que Ă© / Contexto
O National Institute of Standards and Technology (NIST) anunciou que deixarå de atribuir pontuaçÔes de severidade para vulnerabilidades de baixa prioridade. Essa decisão foi tomada devido ao aumento consideråvel no volume de submissÔes, que cresceu 263% recentemente.
Como funciona
A partir de agora, o NIST apenas fornecerĂĄ detalhes adicionais para vulnerabilidades que atendam a critĂ©rios especĂficos, como aquelas listadas no catĂĄlogo de Vulnerabilidades Conhecidas Exploradas (KEV) da CISA, que afetam o software do governo federal dos EUA ou que envolvem software crĂtico conforme a Ordem Executiva 14028.
Sinais de alerta / Como identificar
Para identificar vulnerabilidades crĂticas, fique atento a:
- Listagens no catĂĄlogo KEV da CISA
- NotificaçÔes de software crĂtico conforme a Ordem Executiva 14028
- AvaliaçÔes de autoridades de numeração CVE
O que fazer agora / Como se proteger
Empresas e usuĂĄrios devem:
- Monitorar regularmente a National Vulnerability Database (NVD)
- Priorizar atualizaçÔes para vulnerabilidades crĂticas listadas no KEV
- Implementar pråticas de segurança robustas e atualizadas
Checklist prĂĄtico
- Verifique a NVD regularmente
- Atualize sistemas com base no KEV
- Revise e melhore suas pråticas de segurança
Perguntas frequentes
O que Ă© o NIST?
O NIST Ă© uma agĂȘncia federal dos EUA que desenvolve padrĂ”es e diretrizes para melhorar a segurança cibernĂ©tica.
Por que o NIST parou de avaliar falhas de baixa prioridade?
Devido ao aumento no volume de submissÔes, que tornou a tarefa insustentåvel.
Como isso me afeta?
Empresas podem precisar ajustar suas estratĂ©gias de segurança para focar em vulnerabilidades crĂticas.
Proteja sua empresa com a LC Sec
Para garantir a segurança de seus sistemas, conte com a expertise da LC Sec. Nossos especialistas estĂŁo prontos para ajudar vocĂȘ a enfrentar os desafios de segurança cibernĂ©tica.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io
Receba as principais noticias de ciberseguranca
Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendencias diretamente no seu email.

