CISA меняет стратегию: отказ от еженедельных сводок уязвимостей в пользу риск-ориентированного подхода

Агентство по кибербезопасности и защите инфраструктуры (CISA) объявило о значительном изменении в способе информирования об уязвимостях. Агентство прекращает публикацию традиционных еженедельных сводок, переходя к более целенаправленному, риск-ориентированному подходу. Этот стратегический сдвиг соответствует рекомендациям CISA для организаций, подчеркивающим, что группы безопасности должны сосредоточить свои ограниченные ресурсы на уязвимостях, представляющих наибольший реальный риск для их конкретных сред, а не пытаться исправлять каждую появляющуюся ошибку. Отказываясь от исчерпывающих списков, CISA стремится помочь специалистам по безопасности лучше ориентироваться в огромном объеме CVE и приоритизировать наиболее опасные угрозы. Это изменение отражает общую отраслевую тенденцию к управлению уязвимостями на основе оценки рисков, поощряя переход от реактивного исправления к проактивному управлению состоянием безопасности. Организациям рекомендуется использовать каталог CISA «Известные эксплуатируемые уязвимости» (KEV) в качестве основного ресурса для выявления наиболее критических угроз.
This is a summary. Read the full article at the original source:
Dark ReadingПохожие
Исследователи представили InjectEave: метод перехвата аудио через стены
Исследователи из HKUST (Гуанчжоу) и HK PolyU представили «InjectEave» — метод перехвата аудиосигналов с наушников, стационарных телефонов и устройств…
В статье рассматривается инновационный подход к аутентификации цифрового контента, предлагающий использование «шпионских меток» (spymarks) в качестве…
Вредоносное ПО RatHat для Android использует генеративный ИИ для кражи учетных данных
Исследователи кибербезопасности из Zimperium обнаружили новый сложный вредоносный код для Android под названием RatHat. В отличие от традиционных виру…


