Gestion des vulnérabilités indépendante du fournisseur de données dans Versio.io
Examen de la suppression du financement accordé à MITRE par le gouvernement américain
En brefRequest une démoCommencez un essai gratuitVersion courte
- Les récentes mesures prises par le gouvernement américain sous Donald Trump, en particulier la réduction du financement accordé à la société MITRE, compromettent la stabilité à long terme de l'une des principales bases de données mondiales sur les failles de sécurité informatique. À la suite d'une vague de protestations internationales, le gouvernement américain s'est désormais engagé à maintenir son financement pendant une année supplémentaire.
- Versio.io s'appuie sur un modèle générique développé en interne pour gérer les vulnérabilités (Common Vulnerabilities and Exposures, CVE) et offre en même temps une intégration flexible d'une grande variété de sources de données, y compris des bases de données publiques sur les vulnérabilités et des avis de sécurité spécifiques aux fournisseurs. Grâce à cette approche, Versio.io est indépendant des institutions individuelles, des sources de données centralisées et des influences politiques éventuelles.
- L'arrêt de la publication des nouvelles vulnérabilités par MITRE constituerait une perte d'informations pour les clients et les fabricants de solutions logicielles dans le secteur de la sécurité informatique, qui serait très probablement compensée rapidement par de nouvelles entités organisationnelles (par exemple, la base de données européenne sur les vulnérabilités de l'Union européenne).
- La décision du gouvernement américain a une nouvelle fois attiré l'attention du monde entier sur l'importance des bases de données sur les vulnérabilités. Versio.io part du principe que la tendance à la décentralisation et à la distribution du stockage des données va se poursuivre, parallèlement à une disponibilité accrue et à une amélioration de la qualité des informations fournies sur les vulnérabilités.
Quelle décision a pris le gouvernement américain ?
Quel est l'impact général de la décision du gouvernement américain ?
Qu'est-ce que cela signifie pour les clients de Versio.io ?
| Source des données | Nombre de vulnérabilités |
|---|---|
| Base de données nationale sur les vulnérabilités (MITRE/NIST) | 289.742 |
| Base de données consultative GitHub | 273.868 |
| Avis de sécurité Red Hat | 38.716 |
| Avis de sécurité Juniper (JSA) | 1.132 |
| Avis de sécurité Palo Alto Networks | 434 |
- Base de données européenne sur les vulnérabilités (EUVD) de l'Union européenne : https://euvd.enisa.europa.eu
- Vulnérabilités Open Source (OSV) : https://osv.dev
- Certification VDE pour OT/IoT : https://www.vde.com/topics-de/digital-security/cert-vde
Références
