
Cómo cumplir con un SLA de remediación de 3 días y cumplir con la directiva CISA 26-04
POR
Lavish Jhamb
FUENTE
Qualys Security Blog
DATE
READ
1 min de lectura
El CISA BOD 26–04 exige que las organizaciones aborden vulnerabilidades de alto riesgo que son conocidas y están siendo explotadas dentro de un plazo de tres días. La directiva utiliza un enfoque basado en el riesgo que …
El CISA BOD 26–04 exige que las organizaciones aborden vulnerabilidades de alto riesgo que son conocidas y están siendo explotadas dentro de un plazo de tres días. La directiva utiliza un enfoque basado en el riesgo que considera factores como la exposición y el potencial de automatización. Muchas de estas vulnerabilidades se encuentran en dispositivos no críticos, lo que las convierte en candidatos ideales para la reparación automática. Además, el uso de métodos de reparación sin parches puede reducir aún más la exposición a estos riesgos.