KEV -אילו חולשות אבטחת מידע וסייבר הארגון צריך לתקן?

KEV CISA Cybersecurity Shield

ארגונים מתמודדים עם אלפי חולשות, אך לא כולן דורשות אותה רמת דחיפות.
קטלוג KEV של CISA מרכז חולשות שקיימות לגביהן ראיות לניצול פעיל בעולם האמיתי.
המאגר מסייע לצוותי IT ואבטחת מידע להבין אילו פגיעויות צריכות לקבל קדימות גבוהה בתהליך הטיפול.
במאמר נבחן כיצד KEV משתלב עם CVSS, ניהול נכסים, Patch Management ותעדוף מבוסס סיכון.

CISA משנה את כללי התיעדוף: מה ארגונים יכולים ללמוד מ-BOD 26-04

BOD 26-04

ארגונים מתמודדים כיום עם כמות חולשות ועדכוני אבטחה שלא מאפשרת להתייחס לכל ממצא באותה רמת דחיפות. BOD 26-04 של CISA מציעה מודל שמבקש לתעדף את העבודה לפי הסיכון בפועל ולא רק לפי ציון חומרה טכני. עבור CIO, CISO וצוותי IT, מדובר בשינוי תפיסה חשוב בדרך שבה מחברים בין חולשות, נכסים, חשיפה והשפעה עסקית.