Help Net Security на русском
Подписаться
Разбираемся в шуме CVE с помощью сигналов реальных угроз
Руководители служб информационной безопасности (CISO) сталкиваются с переизбытком данных об уязвимостях. Ежегодно появляются десятки тысяч новых номеров CVE (Common Vulnerabilities and Exposures), но лишь малая их часть когда-либо используется в атаках. Команды часто полагаются на баллы CVSS, которые классифицируют тысячи уязвимостей как «высокие» или «критические», но не показывают, какие из них действительно важны. В результате происходит пустая трата усилий, образуются длинные очереди на исправление уязвимостей, а эксплуатируемые слабости остаются в рабочей среде. Традиционные подходы оставили руководителей служб безопасности с тем, что Джефф Гаудж, CISO…