De Binding Operational Directive (BOD) 26-04 van CISA moderniseert het beheer van kwetsbaarheden binnen de Amerikaanse federale overheid door prioritering te baseren op reële risicosignalen in plaats van alleen statische CVSS-scores. Deze richtlijn, voortkomend uit het uitvoeringsbesluit van het Witte Huis over geavanceerde AI-innovatie en beveiliging, stelt nieuwe, versnelde hersteltermijnen vast die kunnen variëren van de volgende systeemupgrade tot slechts 72 uur, afhankelijk van de dreigingskenmerken en blootstellingsstatus van de kwetsbaarheid.
Voor kwetsbaarheden met het hoogste risico verplicht BOD 26-04 ook een forensische triage om vast te stellen of een asset is gecompromitteerd. Organisaties die nog gebruikmaken van gescheiden, agent-gebaseerde scans en gefragmenteerde incidentverificatieprocessen ondervinden grote uitdagingen om aan deze strakke termijnen te voldoen. Wiz biedt een oplossing met een geïntegreerd Cloud-Native Application Protection Platform (CNAPP) dat via Exposure Management kwetsbaarheden automatisch categoriseert en helpt bij het valideren van publieke blootstelling. Daarnaast versnelt Wiz Defend de forensische triage en detectie van compromitteringsindicatoren.
De richtlijn vereist dat organisaties beveiligingsbevindingen beoordelen aan de hand van vier criteria om de juiste hersteltermijn te bepalen: de blootstelling van het asset, of de kwetsbaarheid voorkomt in het CISA KEV-catalogus, de mogelijkheid tot volledige automatisering van exploitatie door een aanvaller en de technische impact van een succesvolle aanval. Door deze risicogebaseerde aanpak wordt het mogelijk om prioriteit te geven aan de meest kritieke kwetsbaarheden en zo de beveiliging effectiever te verbeteren.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *