Националният институт по стандартизация и технологии (NIST) все още се бори да изчисти нарастващото изоставане на CVE в официалната национална база данни за уязвимости и тази година проблемът само ще се задълбочава.
Това е същността на новата актуализация на NIST, в която се признава, че сегашният темп на обработка на уязвимостите просто не е достатъчен, за да се справи с нарастващия брой подадени заявки.
Според актуализацията, макар че Националната база данни за уязвимости (NVD) обработва постъпващите CVE със същата скорост, както преди забавянето през пролетта и началото на лятото на 2024 г., 32-процентният скок на подадените заявки през миналата година означава, че изоставането продължава да расте.
„Очакваме, че темпът на подаване ще продължи да се увеличава през 2025 г.“, заяви институтът, като отбеляза, че проучва използването на изкуствен интелект и машинно обучение за автоматизиране на някои задачи по обработката.
Ефектът от изоставането вече се усеща в средите за управление на уязвимостите, където данните от NVD се представят като източник на истина с непрекъснато триажиране и обогатяване на данните.
Без по-бърза обработка на данните за уязвимости разликата между докладваните проблеми и използваемата информация се увеличава и създава сериозни проблеми за организациите, които разчитат на навременна информация за защита на своите системи.
NIST обясни, че настоящите работни потоци и системи за приемане на данни на NVD са проектирани за по-малки обеми на подаване на CVE и че остарелите формати и ръчните процедури за обогатяване създават значителни затруднения.
Въпреки усилията за увеличаване на персонала, броят на обучените анализатори и автоматизираните инструменти не отговаря на рязкото нарастване на броя на CVE докладите.
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.