TGViewer
AppSec Solutions AppSec Solutions @appsecsolutions · 469 subscribers
Post #396 233
⏰ Как работает CISA KEV и зачем он нужен в SCA

В мире управления уязвимостями давно существует парадокс: в системе могут содержаться сотни критических проблем, но эксплуатируются из них лишь единицы. Или, наоборот, ИБ-недостаток со средним CVSS (Common Vulnerability Scoring System) может внезапно стать причиной инцидента, потому что реально используется в атаках прямо сейчас.

📄 Одно из наиболее эффективных решений – каталог известных эксплуатируемых уязвимостей CISA KEV (Known Exploited Vulnerabilities).

В своей статье Михаил Макаров, руководитель продукта AppSec.Track, и Аркадий Комиссарчук, аналитик ИБ AppSec Solutions, разобрали:

▶️ как работает CISA KEV,

▶️ чем он отличается от привычных метрик оценки уязвимостей,

▶️ как использовать KEV в SCA,

▶️ и как мы реализовали интеграцию с CISA KEV в платформе AppSec.Track.

Читайте по ссылке. 🖥

🔠 Рассылка | МАКС

#Экспертиза_AppSec
  • ❤ 6
  • 🔥 5
  • 👍 4
More from @appsecsolutions
  1. Oct 9, 2026⚠️ ИИ-агент атаковал крупнейшие банки Южной Кореи В Южной Корее расследуют атаку как миним…
  2. Oct 7, 2026🔄 AppSec Update: итоги третьего квартала 2026 Раз уж речь зашла об инструментах, самое вр…
  3. Oct 7, 2026🗺 Решения AppSec Solutions вошли в карту инструментов РБПО.рф Эксперты проекта РБПО.рф оп…
  4. Oct 6, 2026🎙 Завтра в эфире AM Live говорим о том, как безопасно использовать ИИ в разработке ИБ-пра…
  5. Oct 6, 2026🔄 Релиз AppSec.Hub 2026.3.3 В новой версии ASPM-платформы мы расширили возможности интегр…
  6. Oct 6, 2026📄 Как контролировать пакеты, образы контейнеров и зависимости в едином артефактории Пакет…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →