Voltar ao inĂ­cio do blog

NIST muda avaliacao de falhas; veja como se proteger

Vulnerabilidade

NIST muda avaliacao de falhas; veja como se proteger

O NIST deixarĂĄ de atribuir pontuaçÔes de severidade para vulnerabilidades de baixa prioridade devido ao aumento no volume de submissĂ”es. Entenda o que muda e como isso pode afetar vocĂȘ.

NIST muda avaliacao de falhas; veja como se proteger

Resumo rapido

O NIST anunciou que não avaliarå mais vulnerabilidades de baixa prioridade devido ao aumento no volume de submissÔes. Isso pode impactar a forma como as empresas lidam com a segurança de seus sistemas.

Neste artigo voce vai aprender:

  • O que Ă© a mudança no NIST
  • Como o NIST classificarĂĄ vulnerabilidades
  • Impactos para empresas e usuĂĄrios
  • Como identificar vulnerabilidades crĂ­ticas
  • Passos para se proteger

O que Ă© / Contexto

O National Institute of Standards and Technology (NIST) anunciou que deixarå de atribuir pontuaçÔes de severidade para vulnerabilidades de baixa prioridade. Essa decisão foi tomada devido ao aumento consideråvel no volume de submissÔes, que cresceu 263% recentemente.

Como funciona

A partir de agora, o NIST apenas fornecerå detalhes adicionais para vulnerabilidades que atendam a critérios específicos, como aquelas listadas no catålogo de Vulnerabilidades Conhecidas Exploradas (KEV) da CISA, que afetam o software do governo federal dos EUA ou que envolvem software crítico conforme a Ordem Executiva 14028.

Sinais de alerta / Como identificar

Para identificar vulnerabilidades crĂ­ticas, fique atento a:

  • Listagens no catĂĄlogo KEV da CISA
  • NotificaçÔes de software crĂ­tico conforme a Ordem Executiva 14028
  • AvaliaçÔes de autoridades de numeração CVE

O que fazer agora / Como se proteger

Empresas e usuĂĄrios devem:

  • Monitorar regularmente a National Vulnerability Database (NVD)
  • Priorizar atualizaçÔes para vulnerabilidades crĂ­ticas listadas no KEV
  • Implementar prĂĄticas de segurança robustas e atualizadas

Checklist prĂĄtico

  1. Verifique a NVD regularmente
  2. Atualize sistemas com base no KEV
  3. Revise e melhore suas pråticas de segurança

Perguntas frequentes

O que Ă© o NIST?

O NIST Ă© uma agĂȘncia federal dos EUA que desenvolve padrĂ”es e diretrizes para melhorar a segurança cibernĂ©tica.

Por que o NIST parou de avaliar falhas de baixa prioridade?

Devido ao aumento no volume de submissÔes, que tornou a tarefa insustentåvel.

Como isso me afeta?

Empresas podem precisar ajustar suas estratégias de segurança para focar em vulnerabilidades críticas.

Proteja sua empresa com a LC Sec

Para garantir a segurança de seus sistemas, conte com a expertise da LC Sec. Nossos especialistas estĂŁo prontos para ajudar vocĂȘ a enfrentar os desafios de segurança cibernĂ©tica.

Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io

Fontes:
https://www.bleepingcomputer.com/news/security/nist-to-stop-rating-non-priority-flaws-due-to-volume-increase/

Compartilhe nas redes sociais:

ConteĂșdos relacionados