Saltar al contenido
Volver al inicio

Divulgación técnica

Blog

Artículos sobre ciberseguridad, respuesta a incidentes y tecnología

RSS

Priorizar CVEs sin fiarse solo del CVSS

Un CVSS de 9.8 puede ser irrelevante y uno de 6.5 una emergencia. Como cruzo NVD, el catalogo KEV de CISA y la probabilidad de EPSS para decidir que vulnerabilidad se parchea primero, y como lo automatice para que no dependa de que yo me acuerde de mirarlo.

Leer artículo →