Eliminando el ruido de las CVE con señales de amenazas del mundo real
"Los CISO se enfrentan a una sobrecarga de datos de vulnerabilidades. Cada año aparecen decenas de miles de nuevas CVE, sin embargo, solo una pequeña fracción llega a ser utilizada como arma. Los equipos a menudo recurren a las puntuaciones CVSS, que etiquetan miles de fallos como "altos" o "críticos", pero no logran mostrar cuáles son realmente importantes. El resultado es un esfuerzo desperdiciado, largas listas de parches pendientes y debilidades explotables que quedan en producción. Los enfoques tradicionales han dejado a los líderes de seguridad con lo que Jeff Gouge, CISO..."