Alertes RSS cisa.gov
Suivre
2024 CWE Top 25 : Les 25 faiblesses de logiciel les plus dangereuses
L'Agence de sécurité des infrastructures et de la cybersécurité (CISA) et l'Institut d'ingénierie des systèmes de sécurité de la sécurité intérieure (HSSEDI) ont publié la liste 2024 des 25 faiblesses logicielles les plus dangereuses (CWE). Cette liste met en évidence les vulnérabilités logicielles les plus critiques qui sont fréquemment exploitées par les adversaires. Il est crucial pour les organisations de consulter cette liste et de l'utiliser pour informer leurs stratégies de sécurité logicielle. Réduire ces faiblesses est essentiel pour les initiatives de CISA "Conçu pour être sécurisé" et "Exigé pour être sécurisé", qui visent à promouvoir des solutions technologiques sécurisées. "Conçu pour être sécurisé" encourage les fabricants de logiciels à mettre en œuvre les meilleures pratiques de sécurité tout au long du processus de développement, tandis que "Exigé pour être sécurisé" fournit des lignes directrices pour les organisations afin de stimuler les améliorations de sécurité lors de l'achat de logiciels. Les parties prenantes, y compris les développeurs, les équipes de sécurité, les gestionnaires d'approvisionnement et les gestionnaires des risques, devraient intégrer le CWE Top 25 dans leurs pratiques pour améliorer la résilience globale.