CISA-ն փոխում է ռազմավարությունը. հրաժարվում է խոցելիությունների շաբաթական ամփոփումներից՝ հօգուտ ռիսկերի վրա հիմնված մոտեցման

Կիբերանվտանգության և ենթակառուցվածքների անվտանգության գործակալությունը (CISA) հայտարարել է խոցելիությունների մասին տեղեկատվության հաղորդման իր մոտեցման էական փոփոխության մասին։ Գործակալությունը դադարեցնում է խոցելիությունների ավանդական շաբաթական ամփոփումների հրապարակումը՝ անցնելով ավելի նպատակային և ռիսկերի վրա հիմնված ռազմավարության։ Այս քայլը համահունչ է CISA-ի այն խորհրդին, որ կազմակերպությունները պետք է իրենց սահմանափակ ռեսուրսները կենտրոնացնեն այն խոցելիությունների վրա, որոնք իրական վտանգ են ներկայացնում իրենց միջավայրի համար, այլ ոչ թե փորձեն շտկել յուրաքանչյուր հայտնաբերված թերություն։ Ծավալուն ցուցակներից հրաժարվելով՝ CISA-ն նպատակ ունի օգնել անվտանգության մասնագետներին ավելի արդյունավետ կառավարել CVE-ների հոսքը և առաջնահերթություն տալ առավել վտանգավոր սպառնալիքներին։ Այս փոփոխությունը արտացոլում է ոլորտի ընդհանուր միտումը՝ ռեակտիվ շտկումներից դեպի ռիսկերի վրա հիմնված կանխարգելիչ կառավարում։ Կազմակերպություններին խորհուրդ է տրվում օգտագործել CISA-ի «Հայտնի շահագործվող խոցելիությունների» (KEV) կատալոգը՝ որպես ամենակարևոր սպառնալիքները բացահայտելու հիմնական ռեսուրս։
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
Հետազոտողները ցուցադրել են InjectEave-ը՝ պատերի միջով աուդիո գաղտնալսման տեխնիկա
HKUST (Գուանչժոու) և HK PolyU-ի հետազոտողները ներկայացրել են «InjectEave»-ը՝ գաղտնալսման բարդ տեխնիկա, որը թույլ է տալիս աուդիո ազդանշաններ ստանալ ակա…
Հոդվածը քննարկում է թվային բովանդակության նույնականացման նորարարական մոտեցում՝ առաջարկելով «լրտեսական նշանների» (spymarks) օգտագործումը որպես ավանդակա…
RatHat Android վնասակար ծրագիրը օգտագործում է գեներատիվ AI՝ գաղտնաբառեր գողանալու համար
Zimperium-ի կիբերանվտանգության հետազոտողները հայտնաբերել են RatHat անունով Android-ի նոր վնասակար ծրագիր: Ի տարբերություն ավանդական վիրուսների, RatHat…


