Kalendář
  • 7.1.2019FloCon
  • 11.1.2019Disobey Conference
  • 18.1.2019ShmooCon
  • 21.1.2019SANS Cyber Threat Intelligence Summit
AEC v1.0.4

Kyber bezpecnost
@Kyberbezpecnost.cz

Kongres chce řešit problémy programu CVE

29. 8. 2018

Databázi zranitelností Common Vulnerabilities and Exposures (CVE) provozuje korporace MITRE na základě smlouvy s americkým Ministerstvem vnitřní bezpečnosti (DHS). Databáze ale trpí řadou problémů. Přidělování CVE čísel trvá dlouho a v mnoha případech se do ní zranitelnosti vůbec nedostanou. Kongres odhalil v programu dva základní problémy – fluktuaci ve financování a nedostatek dohledu. Navrhl proto v dopisech ministru vnitřní bezpečnosti a řediteli MITRE přeřazení programu jako standardní položky do rozpočtu DHS a pravidelné prověrky fungování projektu.

Share Button

Komentáře