CISA | Alerts на русском
Подписаться
25 самых опасных программных уязвимостей CWE на 2024 год
Агентство по кибербезопасности и инфраструктурной безопасности (CISA) и Институт системной инженерии и разработки в области национальной безопасности (HSSEDI) опубликовали список Top 25 самых опасных программных уязвимостей CWE за 2024 год. Этот список подчеркивает наиболее критические программные уязвимости, которые часто эксплуатируются противниками. Организациям необходимо изучать этот список и использовать его для информирования своих стратегий в области программной безопасности. Устранение этих уязвимостей является ключевым аспектом инициатив CISA Secure by Design и Secure by Demand, которые нацелены на продвижение безопасных технологических решений. Secure by Design поощряет производителей программного обеспечения внедрять лучшие практики безопасности на всех этапах разработки, в то время как Secure by Demand предоставляет рекомендации для организаций по улучшению безопасности при закупке программного обеспечения. Стороны, заинтересованные в этом, включая разработчиков, команды безопасности, менеджеров по закупкам и риск-менеджеров, должны включать CWE Top 25 в свои практики для улучшения общей устойчивости.