Pourquoi les vulnérabilités du cloud nécessitent des CVE - Help Net Security

Help Net Security - HelpNetSecurity - 01/05
Pour les équipes de gestion des vulnérabilités qui parlent exclusivement de construction basée sur CVE, le manque de CVE dans les services cloud constitue un défi important.

Lorsque l’on considère l’objectif de la gestion des vulnérabilités dans un monde moderne, il est impératif de reconnaître l’énorme transition vers les nouvelles technologies et la manière dont vous gérez les risques au sein de ces différents paradigmes et environnements (par exemple, le cloud). La sécurité réseau des correctifs ne s’applique pas de la même manière aux environnements cloud, et peu de fournisseurs de cloud attribuent des identifiants Common Vulnerabilities and Exposures (CVE) aux vulnérabilités.

Pour les équipes de gestion des vulnérabilités qui parlent exclusivement de cette construction basée sur CVE, le manque de CVE dans les services cloud constitue un défi important. Avec des vulnérabilités spécifiques au cloud qui font l'actualité chaque semaine, la question de savoir si les fournisseurs de services cloud doivent utiliser des identifiants CVE (ou quelque chose comme ça) est plus pertinente que jamais.

Comment les services cloud impactent le rôle de la gestion des risques et des vulnérabilités

Pour comprendre pourquoi cette discussion doit avoir lieu, réfléchissez à la manière dont les services cloud modifient le rôle des gestionnaires de vulnérabilités. Dans un réseau traditionnel, l'analyste de vu...
[Courte citation de 8% de l'article original]

Loading...