Seguridad · 14 ago
La Base de Datos Nacional de Vulnerabilidades es ahora un problema de infraestructura de datos de IA
La RFI del Registro Federal del NIST indica que la inteligencia sobre vulnerabilidades se está convirtiendo en infraestructura legible por máquinas, no solo en un cuadro de búsqueda de CVE.
- Trate los cambios del NVD como infraestructura de productos de seguridad, no solo como una actualización de búsqueda pública de CVE.
- Pregunte a los proveedores cómo gestionan el enriquecimiento del NVD, la procedencia, la automatización y los datos de vulnerabilidades consumibles por máquinas.
- Use la IA para la priorización con cuidado, ya que las canalizaciones de datos más rápidas también pueden acelerar suposiciones erróneas.