📊 NIST кардинально меняет подход к анализу уязвимостей в National Vulnerability Database. Теперь детальный разбор получат только CVE в критическом софте, системах федерального правительства США и уязвимости под активной эксплуатацией. Решение продиктовано лавинообразным ростом количества CVE — база просто не успевает обрабатывать весь поток. За последние годы число публикуемых уязвимостей выросло в разы, а ресурсы NIST остались прежними. Фактически это признание того, что текущая модель "анализируем всё подряд" больше не работает. Для ИБ-сообщества это означает, что многие CVE теперь будут приходить без детального анализа от NIST — только базовая информация от исследователей. Придётся больше полагаться на собственную экспертизу и альтернативные источники аналитики. Логичный, но болезненный шаг. NVD долгое время была золотым стандартом для оценки критичности уязвимостей. Теперь индустрии придётся адаптироваться к новой реальности, где качественный анализ получают только самые критичные CVE. Источник: cyberscoop #NIST #NVD #CVE #уязвимости @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.