CISA lance le programme de « vulnérabilité » CVE - Help Net Security

Zeljka Zorz - HelpNetSecurity - 09/05
CISA a annoncé la création de « Vulnrichment », un nouveau projet qui vise à combler le déficit d'enrichissement CVE créé par le récent ralentissement de NVD.

L’Agence américaine de cybersécurité et d’infrastructure (CISA) a annoncé la création de « Vulnrichment », un nouveau projet visant à combler le déficit d’enrichissement des CVE créé par le récent ralentissement de la base de données nationale sur les vulnérabilités du NIST.

NVD échoue

Depuis 1999, les analystes de NVD ont ajouté des vulnérabilités numérotées CVE à la base de données, après avoir analysé les données publiques les concernant pour « enrichir » chaque entrée avec des mesures d'impact (CVSS), des types de vulnérabilité (CWE), des déclarations d'applicabilité (CPE), des liens vers ...
[Courte citation de 8% de l'article original]

Loading...