Abuse Melding

Je hebt een klacht over de onderstaande posting:

15-01-2024, 16:48 door raboof

Door Anoniem: >Niet aan alle gevonden of verholpen kwetsbaarheden wordt een CVE-nummer toegekend. OT leveranciers doen dit vaak. Is goed voor je reputatie als je weinig in de NVD voorkomt. En.... geen CVE dan kom je ook niet in de KEV lijst (Key Exploited Vulnerability) van CISA. Waarom zou je klanten hiermee lastigvallen? Tjsa, dat reputatie-effect is maar heel relatief: als een organisatie zorgt voor goede CVEs lijkt me dat juist een positief signaal. "Weinig CVEs hebben" is dus vooral een voordeel in sectoren waar ze niet verder kijkt dan hun neus lang is - en in zulke gevallen kun je je dan weer afvragen of ze ueberhaupt in advisory-databases zullen kijken. Bedoel je met "klanten" hier de leverancier van het product met een beveiligingsprobleem, of de gebruikers van dat product?

Beschrijf je klacht (Optioneel):

captcha