O NIST deixará de atribuir pontuações de severidade para vulnerabilidades de baixa prioridade devido ao aumento no volume de submissões. Entenda o que muda e como isso pode afetar você.
O NIST anunciou que não avaliará mais vulnerabilidades de baixa prioridade devido ao aumento no volume de submissões. Isso pode impactar a forma como as empresas lidam com a segurança de seus sistemas.
O National Institute of Standards and Technology (NIST) anunciou que deixará de atribuir pontuações de severidade para vulnerabilidades de baixa prioridade. Essa decisão foi tomada devido ao aumento considerável no volume de submissões, que cresceu 263% recentemente.
A partir de agora, o NIST apenas fornecerá detalhes adicionais para vulnerabilidades que atendam a critérios específicos, como aquelas listadas no catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) da CISA, que afetam o software do governo federal dos EUA ou que envolvem software crítico conforme a Ordem Executiva 14028.
Para identificar vulnerabilidades críticas, fique atento a:
Empresas e usuários devem:
O NIST é uma agência federal dos EUA que desenvolve padrões e diretrizes para melhorar a segurança cibernética.
Devido ao aumento no volume de submissões, que tornou a tarefa insustentável.
Empresas podem precisar ajustar suas estratégias de segurança para focar em vulnerabilidades críticas.
Para garantir a segurança de seus sistemas, conte com a expertise da LC Sec. Nossos especialistas estão prontos para ajudar você a enfrentar os desafios de segurança cibernética.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io