Националният институт за стандарти и технологии на САЩ (NIST) въведе нов показател, наречен LEV (Likely Exploited Vulnerabilities) – инструмент, предназначен да оцени вероятността дадена софтуерна или хардуерна уязвимост да е била вече експлоатирана, дори ако няма директни доказателства за това.

Целта на LEV е да помогне на екипите по киберсигурност да приоритизират усилията си по отстраняване на уязвимости, фокусирайки се върху най-рисковите случаи.

Как работи?

Формулата е разработена от бившия учен от NIST Питър Мел (Peter Mell) и специалиста от CISA Джонатан Спринг (Jonathan Spring). Тя комбинира:

  • EPSS (Exploit Prediction Scoring System) – система, която изчислява вероятността дадена уязвимост да бъде експлоатирана в рамките на 30 дни;

  • Допълнителна информация за конкретната уязвимост – дати на откриване, описание, контекст и др.

Комбинирайки тези фактори, LEV осигурява статистическа оценка за това дали една уязвимост вече се използва в реални атаки, което дава възможност за по-превантивен и информиран подход при управлението на уязвимостите.

Защо това е важно?

Само малка част от разкритите уязвимости годишно биват наистина използвани от хакери. Въпреки това, за ИТ и секюрити екипите е трудно да определят върху кои точно да се фокусират. LEV цели да запълни тази празнина, като допълва други ресурси, като например каталога на CISA с експлоатирани уязвимости (KEV), и така да подпомогне бързото вземане на решения.

Експертни мнения

Дъстин Чайлдс от Trend Micro споделя, че ако LEV бъде широко възприет и приложен, той може да се превърне в „играч, който променя правилата“, като позволи на защитниците да се съсредоточат върху най-опасните уязвимости и да реагират по-бързо и ефективно.

Източник: По материали от Интернет

Подобни публикации

Поглед към Green Transition Forum 5.0

Киберсигурността не е просто техническа дисциплина или изпълнение н...

DuckDuckGo разширява защитата срещу онлайн измами

DuckDuckGo, известен с фокуса си върху поверителността, разширява в...
20 юни 2025

Viasat е поредната жертва на китайската APT гру...

Американската компания за сателитни комуникации Viasat стана обект ...
20 юни 2025

Play ransomware удари Krispy Kreme: над 160 000...

Американската верига за понички и кафе Krispy Kreme потвърди, че пр...
20 юни 2025

Извършител от бандата Ryuk e екстрадиран в САЩ

33-годишен украински гражданин, сочен за член на зловещата рансъмуе...
20 юни 2025

Израел унищожи над 90 милиона долара в криптова...

Хакерската група „Predatory Sparrow“, известна с произраелската си ...
20 юни 2025

BlueNoroff използва дийпфейк видеа в Zoom

Изследователи от Huntress разкриха нова кампания на севернокорейска...
19 юни 2025

Microsoft затяга сигурността в Microsoft 365

Microsoft обяви важни промени в сигурностните настройки по подразби...
Бъдете социални
Още по темата
20/06/2025

Play ransomware удари Krisp...

Американската верига за понички и кафе...
18/06/2025

Гейминг индустрията, децата...

Няма регламенти, които да забраняват производството...
18/06/2025

Критична RCE уязвимост във ...

Компанията Veeam публикува спешни  актуализации за...
Последно добавени
20/06/2025

Поглед към Green Transition...

Киберсигурността не е просто техническа дисциплина...
20/06/2025

DuckDuckGo разширява защита...

DuckDuckGo, известен с фокуса си върху...
20/06/2025

Viasat е поредната жертва н...

Американската компания за сателитни комуникации Viasat...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!