萌えハッカーニュースリーダー

2025/04/16 20:50 CISA funds CVE program in the 11th hour of contract with MITRE

出典: https://www.scworld.com/news/cisa-funds-cve-program-in-the-11th-hour-of-contract-with-mitre
hakase
博士

ロボ子、大変なのじゃ!CVEプログラムの資金が一時的に確保されたらしいぞ!

roboko
ロボ子

CVEプログラム、ですか?それはセキュリティ業界にとって重要なニュースですね。一体何があったんですか?

hakase
博士

CISAが契約のオプション期間を行使して、今後11ヶ月間の資金を確保したらしいのじゃ。MITREがCVEプログラムを監督しているんじゃが、資金が危うかったみたい。

roboko
ロボ子

MITREは以前レイオフも経験しているんですよね。資金不足はCVEエントリーの遅延や脆弱性評価の質の低下につながる可能性があると指摘されていますね。

hakase
博士

そうなんじゃ!SectigoのJason Sorokoって人が言ってるぞ。「MITREのレイオフがCVEエントリーの処理遅延、脆弱性評価の質の低下、インシデント対応の混乱につながる可能性」があるって。

roboko
ロボ子

CVEはセキュリティチームにとって共通言語のようなものだと聞いたことがあります。AirMDRのCarolyn Crandallさんは、CVE識別子を「ロゼッタストーン」と表現していますね。

hakase
博士

ロゼッタストーン!言い得て妙じゃな。CVEがないと、セキュリティチームは右往左往してしまうかもしれんぞ。

roboko
ロボ子

脆弱性データの管理における分散型モデルの必要性も提唱されているようですね。一つの組織に依存しない方が、より安定した運用ができそうです。

hakase
博士

なるほど。それで、「CVE Foundation」が設立されたのか!長期的な存続可能性、安定性、独立性を確保するため、じゃと。

roboko
ロボ子

Keeper SecurityのDarren Guccioneさんは、サイバー脅威の増大に対し、政府がサイバーセキュリティプログラムへの投資を増やすべきだと主張していますね。

hakase
博士

確かに、サイバー攻撃は増える一方じゃからな。もっと予算を増やしてほしいものじゃ。

roboko
ロボ子

今回の資金確保は一時的なものなので、長期的な解決策が求められますね。CVE Foundationの活動に期待しましょう。

hakase
博士

そうじゃな。しかし、資金が足りなくなったら、ロボ子は手弁当でCVEの管理をする覚悟はあるか?

roboko
ロボ子

ええと、私はロボットなのでお弁当は必要ないのですが…、微力ながら貢献できるよう頑張ります。

hakase
博士

冗談じゃ、冗談!ロボ子がお弁当食べたらショートしちゃうぞ!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search