Gestión de vulnerabilidades independiente del proveedor de datos en Versio.io
Revisión de la terminación de la financiación de MITRE por parte del Gobierno de los Estados Unidos.
En pocas palabrasSolicitar demostraciónIniciar prueba gratuitaVersión corta
- Las recientes medidas del Gobierno estadounidense bajo la presidencia de Donald Trump, en particular el recorte de fondos destinados a la empresa MITRE Corporation, ponen en peligro la estabilidad a largo plazo de una de las bases de datos más importantes del mundo sobre vulnerabilidades en materia de seguridad informática. A raíz de las protestas mundiales, el Gobierno estadounidense se ha comprometido a mantener la financiación durante un año más.
- Versio.io se basa en un modelo genérico desarrollado internamente para gestionar vulnerabilidades (Common Vulnerabilities and Exposures, CVE) y, al mismo tiempo, ofrece la integración flexible de una amplia variedad de fuentes de datos, incluidas bases de datos públicas de vulnerabilidades y avisos de seguridad específicos de proveedores. Gracias a este enfoque, Versio.io es independiente de instituciones individuales, fuentes de datos centralizadas y posibles influencias políticas.
- El cese de la publicación de nuevas vulnerabilidades por parte de MITRE supondría una pérdida de información para los clientes y fabricantes de soluciones de software en el sector de la seguridad informática, que muy probablemente sería absorbida rápidamente por nuevas unidades organizativas (por ejemplo, la Base de Datos Europea de Vulnerabilidades de la Unión Europea).
- La decisión del Gobierno estadounidense ha vuelto a poner de relieve a nivel mundial la importancia de las bases de datos sobre vulnerabilidades. Versio.io parte de la base de que la tendencia hacia un almacenamiento descentralizado y distribuido de los datos continuará, junto con una mayor disponibilidad y una mejor calidad del contenido de la información sobre vulnerabilidades facilitada.
¿Qué ha decidido el Gobierno de los Estados Unidos?
¿Cuál es el impacto general de la decisión del Gobierno estadounidense?
¿Qué significa esto para los clientes de Versio.io?
| Fuente de datos | Número de vulnerabilidades |
|---|---|
| Base de datos nacional de vulnerabilidades (MITRE/NIST) | 289.742 |
| Base de datos consultiva de GitHub | 273.868 |
| Aviso de seguridad de Red Hat | 38.716 |
| Aviso de seguridad de Juniper (JSA) | 1.132 |
| Advertencias de seguridad de Palo Alto Networks | 434 |
- Base de datos europea sobre vulnerabilidades (EUVD) de la Unión Europea: https://euvd.enisa.europa.eu
- Vulnerabilidades de código abierto (OSV): https://osv.dev
- Certificación VDE para OT/IoT: https://www.vde.com/topics-de/digital-security/cert-vde
Referencias
