NIST сужает область анализа CVE из-за роста уязвимостей
📊 NIST кардинально меняет подход к анализу уязвимостей в National Vulnerability Database. Теперь детальный разбор получат только CVE в критическом софте, системах федерального правительства США и уязвимости под активной эксплуатацией.
Решение продиктовано лавинообразным ростом количества CVE — база просто не успевает обрабатывать весь поток. За последние годы число публикуемых уязвимостей выросло в разы, а ресурсы NIST остались прежними. Фактически это признание того, что текущая модель "анализируем всё подряд" больше не работает.
Для ИБ-сообщества это означает, что многие CVE теперь будут приходить без детального анализа от NIST — только базовая информация от исследователей. Придётся больше полагаться на собственную экспертизу и альтернативные источники аналитики.
Логичный, но болезненный шаг. NVD долгое время была золотым стандартом для оценки критичности уязвимостей. Теперь индустрии придётся адаптироваться к новой реальности, где качественный анализ получают только самые критичные CVE.
Источник: cyberscoop
#NIST #NVD #CVE #уязвимости
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.