3 недели назад
CISA призывает поставщиков ПО формализовать программы раскрытия уязвимостей
CISA и международные агентства выпустили руководство по созданию программ скоординированного раскрытия уязвимостей (CVD). Узнайте, как структурированное взаимодействие с исследователями безопасности улучшает управление уязвимостями, снижает риски и поддерживает инициативу Secure by Design. Агентство по кибербезопасности и защите инфраструктуры (CISA) совместно с четырьмя международными агентствами по кибербезопасности опубликовало руководство, призывающее производителей программного обеспечения и поставщиков онлайн-услуг создавать программы скоординированного раскрытия уязвимостей (CVD)...
3 недели назад
Почему опасная уязвимость теряется среди CVE
Эксперты компании «Информзащита» выявили, что около 58% организаций не могут уверенно установить, какие уязвимости с наибольшей вероятностью будут использованы в реальных атаках — на практике это означает, что список из тысяч CVE не превращается в список из 5-10 реально опасных точек входа. Лишь 34% компаний автоматически проверяют, можно ли применить известные эксплойты к их конкретным активам — например, сопоставляют результаты сканирования с доступностью сервиса из интернета и наличием защитных контролей. В среднем организации используют 14 источников данных о киберугрозах, включая сведения об уязвимостях, активности злоумышленников и новых техниках атак...