CISA прекращает еженедельный бюллетень об уязвимостях
Агентство кибербезопасности США CISA объявило, что с 28 сентября перестанет выпускать еженедельный бюллетень об уязвимостях. Причина — переход от оценки по статичным баллам CVSS к риск-ориентированному подходу, описанному в июньской директиве BOD.
- Последний выпуск бюллетеня выйдет 28 сентября
- CISA переходит от CVSS к оценке реального риска по директиве BOD
- Вместо бюллетеня рекомендуют каталог KEV и оповещения CISA
- Приоритет отдаётся эксплуатируемым и автоматизируемым уязвимостям
Читать дальше
Регулирование