วันศุกร์ที่ 30 พฤษภาคม พ.ศ. 2568

NIST และ CISA เสนอเมตริกวัดความน่าจะเป็นที่ช่องโหว่จะถูกนำมาใช้

bug-button
ภาพจาก Security Week โดย Eduard Kovacs

เมตริกวัดค่าด้านความปลอดภัยทางไซเบอร์ที่พัฒนาโดยนักวิจัยจากสำนักงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐาน (Cybersecurity and Infrastructure Security Agency) หรือ CISA ของสหรัฐอเมริกา และสถาบันมาตรฐานและเทคโนโลยีแห่งชาติของสหรัฐอเมริกา (National Institute of Standards & Technology ) หรือ NIST ได้คำนวณความเป็นไปได้ที่ช่องโหว่จะถูกโจมตี 

มาตรวัดนี้คือ Likely Exploited Vulnerabilities (LEV) ซึ่งสามารถช่วยประเมินความครอบคลุมของรายการช่องโหว่ที่รู้อยู่แล้ว (Known Exploited Vulnerabilities)  หรือ KEV และปรับปรุงการจัดลำดับความสำคัญในการแก้ไขช่องโหว่โดยอิงจาก KEV และ ระบบคำนวณการทำนายการนำไปใช้ (Exploit Prediction Scoring System) หรือ EPSS

อ่านข่าวเต็มได้ที่: Security Week โดย Eduard Kovacs

ไม่มีความคิดเห็น:

แสดงความคิดเห็น