Эксперты пересматривают подход к приоритизации киберугроз для российских компаний
В апреле 2026 года отсутствие баллов CVSS 4.0 для многих новых уязвимостей вынуждает компании переходить на комбинированные методы оценки рисков, включая российскую методику ФСТЭК.
Сегодня для служб кибербезопасности главной задачей становится не просто выявление уязвимостей, а определение тех 1%, которые представляют реальную угрозу. Привычный способ оценки по системе CVSS (Common Vulnerability Scoring System) версии 3.1. уже не всегда достаточен, а с апреля 2026 года многие новые уязвимости не получают баллов в этой системе, что осложняет работу специалистов.
В таких условиях эксперты по кибербезопасности активно внедряют новые подходы. Среди них — обновлённая версия CVSS 4.0, а также метрики EPSS (Exploit Prediction Scoring System), которые прогнозируют вероятность эксплуатации уязвимости. Кроме того, всё большее значение приобретает методика ФСТЭК России в редакции 2025 года.


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!