BSI · @bsi
20433 followers · 616 posts · Server social.bund.de

Die Zahl der Schwachstellen steigt - und damit der Aufwand in der Bewertung. Weil manuelle Verfahren an ihre Grenzen stoßen, braucht es Automatisierung.
ist eine internationale Initiative für eine einheitliche Lösung. Als BSI stellen wir Tools für eine Nutzung bereit.

Mehr Infos: 👉 bsi.bund.de/dok/954494

#ocsaf #DeutschlandDigitalSicherBSI

Last updated 2 years ago

BSI · @bsi
20433 followers · 615 posts · Server social.bund.de

Es lohnt sich, bis zum Ende auf der zu bleiben: Heute um 15:25 Uhr stellen wir das Common Security Advisory Format & seine Vorteile im Umgang mit Sicherheitsschwachstellen auf der Industrie 4.0 Conference Stage, Halle 8, Stand D17, vor.

#hm23 #ocsaf #DeutschlandDigitalSicherBSI

Last updated 2 years ago

Allan Friedman · @allanfriedman
324 followers · 64 posts · Server infosec.exchange

A great piece by Chainguard's @puerco on . It does a solid job of giving an overview of the "Vulnerability Exploitability eXchange" and , and talks about some of the challenges of trusting the data enough for automated integration.

It also talks about implementing VEX in in-toto. This is an interesting idea, although I'm still wary about yet another data format, especially given CISA's interest in using machine-readable security advisories in OASIS .

chainguard.dev/unchained/refle

#vex #SBOM #ocsaf

Last updated 2 years ago