π ΠΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ CISA KEV β ΠΏΡΠΈΠΎΡΠΈΡΠ΅ΡΠ½ΡΠ΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ Π½Π° ΠΊΠΎΡΠΎΡΡΠ΅ ΡΠ΅ΠΉΡΠ°Ρ ΠΈΠ΄ΡΡ Π°ΡΠ°ΠΊΠΈ Π Π‘Π¨Π Π²Π΅Π΄ΡΡ ΠΊΠ°ΡΠ°Π»ΠΎΠ³, Π³Π΄Π΅ ΠΏΡΠ±Π»ΠΈΠΊΡΡΡΡΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ, ΠΊΠΎΡΠΎΡΡΠ΅ ΡΠΆΠ΅ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠΈΡΡΡΡΡΡ Π² Π°ΡΠ°ΠΊΠ°Ρ
. ΠΡΠΎ Π½Π΅ ΠΏΡΠΎΡΡΠΎ Π΅ΡΡ ΠΎΠ΄ΠΈΠ½ ΡΠΏΠΈΡΠΎΠΊ CVE β ΡΡΠΎ Π²Π°Ρ ΡΠ°Π±ΠΎΡΠΈΠΉ ΡΠ΅ΠΊ-Π»ΠΈΡΡ Π΄Π»Ρ ΡΡΠΎΡΠ½ΡΡ
Π΄Π΅ΠΉΡΡΠ²ΠΈΠΉ. ΠΠ°Π·ΡΠ²Π°Π΅ΡΡΡ ΠΎΠ½ KEV β Known Exploited Vulnerabilities. π₯ ΠΡΠΈ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ Π°ΠΊΡΠΈΠ²Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡ ΠΏΡΠ΅ΡΡΡΠΏΠ½ΠΈΠΊΠΈ, Π° ΠΎΠ½ΠΈ ΠΎΡΠΊΡΡΡΡ ΠΊ Ρ Π²Π°Ρ? ΠΠ°ΠΌ ΡΠΎΡΠ½ΠΎ Π²Π°ΠΆΠ½Π° Π²Π°ΡΠ° Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡ? π ΠΠΎΡΠ΅ΠΌΡ ΡΠ°ΠΊ Π²Π°ΠΆΠ½ΠΎ ΡΠΎ, ΡΡΠΎ ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ Π² KEV: β’ ΠΡΠΎ CVE Ρ ΠΏΠΎΠ΄ΡΠ²Π΅ΡΠΆΠ΄ΡΠ½Π½ΠΎΠΉ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΠ΅ΠΉ Β«Π² ΠΏΠΎΠ»ΡΡ
Β» β’ ΠΡΠΎ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ Ρ ΠΏΠ°ΡΡΠ΅ΠΌ ΠΈΠ»ΠΈ Π΄ΡΡΠ³ΠΈΠΌ ΡΠΏΠΎΡΠΎΠ±ΠΎΠΌ Π·Π°ΡΠΈΡΡ β’ ΠΡΠΎΡ ΡΠΏΠΎΡΠΎΠ± Π·Π°ΡΠΈΡΡ ΠΏΡΠΎΠ²Π΅ΡΠ΅Π½ ΠΈ ΠΎΡΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ Π² CISA (ΠΎΡΠΈΡΠΈΠ°Π»ΡΠ½ΠΎΠ΅ Π°Π³Π΅Π½ΡΡΡΠ²ΠΎ ΠΏΠΎ ΠΊΠΈΠ±Π΅ΡΠ±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Π‘Π¨Π) π ΠΠ°ΠΊ Π‘Π¨Π Π·Π°ΡΡΠ°Π²Π»ΡΡΡ Π³ΠΎΡΠΎΡΠ³Π°Π½Ρ Π·Π°ΡΠΈΡΠ°ΡΡΡΡ: Π Π‘Π¨Π Π΄Π΅ΠΉΡΡΠ²ΡΠ΅Ρ Π΄ΠΈΡΠ΅ΠΊΡΠΈΠ²Π° BOD 22-01. ΠΠΎ Π½Π΅ΠΉ Π²ΡΠ΅ Π³ΠΎΡΡΡΡΠΊΡΡΡΡ ΠΎΠ±ΡΠ·Π°Π½Ρ: β ΡΡΡΡΠ°Π½ΡΡΡ KEV ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ Π·Π° 15 Π΄Π½Π΅ΠΉ (Π΅ΡΠ»ΠΈ Π΄ΠΎΡΡΡΠΏΠ½Π° ΠΈΠ·Π²Π½Π΅) β Π·Π° 25 Π΄Π½Π΅ΠΉ (Π΅ΡΠ»ΠΈ Π²Π½ΡΡΡΠ΅Π½Π½ΡΡ) π Π¦ΠΈΡΡΡ: β’ Π ΠΊΠ°ΡΠ°Π»ΠΎΠ³Π΅ ΡΠΆΠ΅ 1300+ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ β’ Π‘ΠΊΠΎΡΠΎΡΡΡ ΡΡΡΡΠ°Π½Π΅Π½ΠΈΡ KEV ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ Π² Π‘Π¨Π β Π² 3,5 ΡΠ°Π·Π° Π²ΡΡΠ΅ ΡΠ΅ΠΌ Ρ CVE β’ Π Π³ΠΎΡΠΎΡΠ³Π°Π½Π°Ρ
π ΠΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ CISA KEV β ΠΏΡΠΈΠΎΡΠΈΡΠ΅ΡΠ½ΡΠ΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ Π½Π° ΠΊΠΎΡΠΎΡΡΠ΅ ΡΠ΅ΠΉΡΠ°Ρ ΠΈΠ΄ΡΡ Π°ΡΠ°ΠΊΠΈ
16Β Π°ΠΏΡΠ΅Π»ΡΒ 202516Β Π°ΠΏΡΒ 2025
2
1 ΠΌΠΈΠ½