Durch das Rauschen von CVEs mi... Notiz

Durch das Rauschen von CVEs mit realen Bedrohungssignalen

"CISOs stehen vor einer Überflutung mit Schwachstellendaten. Jedes Jahr kommen zehntausende neue CVEs hinzu, von denen jedoch nur ein kleiner Bruchteil jemals zu Waffen gemacht wird. Teams greifen oft auf CVSS-Scores zurück, die Tausende von Fehlern als "hoch" oder "kritisch" einstufen, aber nicht zeigen, welche tatsächlich relevant sind. Das Ergebnis ist verschwendeter Aufwand, lange Patch-Rückstände und ausnutzbare Schwachstellen, die in der Produktion verbleiben. Traditionelle Ansätze haben Sicherheitsverantwortliche mit dem zurückgelassen, was Jeff Gouge, CISO ..."