⏰ Как работает CISA KEV и зачем он нужен в SCA
В мире управления уязвимостями давно существует парадокс: в системе могут содержаться сотни критических проблем, но эксплуатируются из них лишь единицы. Или, наоборот, ИБ-недостаток со средним CVSS (Common Vulnerability Scoring System) может внезапно стать причиной инцидента, потому что реально используется в атаках прямо сейчас.
📄 Одно из наиболее эффективных решений – каталог известных эксплуатируемых уязвимостей CISA KEV (Known Exploited Vulnerabilities).
В своей статье Михаил Макаров, руководитель продукта AppSec.Track, и Аркадий Комиссарчук, аналитик ИБ AppSec Solutions, разобрали:
▶️ как работает CISA KEV,
▶️ чем он отличается от привычных метрик оценки уязвимостей,
▶️ как использовать KEV в SCA,
▶️ и как мы реализовали интеграцию с CISA KEV в платформе AppSec.Track.
Читайте по ссылке. 🖥
🔠 Рассылка | МАКС
#Экспертиза_AppSec
Post #396
233

- ❤ 6
- 🔥 5
- 👍 4