Blog

NIST muda avaliacao de falhas; veja como se proteger

Escrito por Luiz Claudio | 19/04/2026 15:02:54
Vulnerabilidade

NIST muda avaliacao de falhas; veja como se proteger

O NIST deixará de atribuir pontuações de severidade para vulnerabilidades de baixa prioridade devido ao aumento no volume de submissões. Entenda o que muda e como isso pode afetar você.

Navegacao

O que é / ContextoComo funcionaSinais de alerta / Como identificarO que fazer agora / Como se protegerChecklist prático

Resumo rapido

O NIST anunciou que não avaliará mais vulnerabilidades de baixa prioridade devido ao aumento no volume de submissões. Isso pode impactar a forma como as empresas lidam com a segurança de seus sistemas.

Neste artigo voce vai aprender:

  • O que é a mudança no NIST
  • Como o NIST classificará vulnerabilidades
  • Impactos para empresas e usuários
  • Como identificar vulnerabilidades críticas
  • Passos para se proteger

O que é / Contexto

O National Institute of Standards and Technology (NIST) anunciou que deixará de atribuir pontuações de severidade para vulnerabilidades de baixa prioridade. Essa decisão foi tomada devido ao aumento considerável no volume de submissões, que cresceu 263% recentemente.

Como funciona

A partir de agora, o NIST apenas fornecerá detalhes adicionais para vulnerabilidades que atendam a critérios específicos, como aquelas listadas no catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) da CISA, que afetam o software do governo federal dos EUA ou que envolvem software crítico conforme a Ordem Executiva 14028.

Sinais de alerta / Como identificar

Para identificar vulnerabilidades críticas, fique atento a:

  • Listagens no catálogo KEV da CISA
  • Notificações de software crítico conforme a Ordem Executiva 14028
  • Avaliações de autoridades de numeração CVE

O que fazer agora / Como se proteger

Empresas e usuários devem:

  • Monitorar regularmente a National Vulnerability Database (NVD)
  • Priorizar atualizações para vulnerabilidades críticas listadas no KEV
  • Implementar práticas de segurança robustas e atualizadas

Checklist prático

  1. Verifique a NVD regularmente
  2. Atualize sistemas com base no KEV
  3. Revise e melhore suas práticas de segurança

Perguntas frequentes

O que é o NIST?

O NIST é uma agência federal dos EUA que desenvolve padrões e diretrizes para melhorar a segurança cibernética.

Por que o NIST parou de avaliar falhas de baixa prioridade?

Devido ao aumento no volume de submissões, que tornou a tarefa insustentável.

Como isso me afeta?

Empresas podem precisar ajustar suas estratégias de segurança para focar em vulnerabilidades críticas.

Proteja sua empresa com a LC Sec

Para garantir a segurança de seus sistemas, conte com a expertise da LC Sec. Nossos especialistas estão prontos para ajudar você a enfrentar os desafios de segurança cibernética.

Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io

Fontes:
https://www.bleepingcomputer.com/news/security/nist-to-stop-rating-non-priority-flaws-due-to-volume-increase/