Blog članak

Upravljanje ranjivostima za male operativne timove u 2026.

Reset upravljanja ranjivostima 2026.: NVD sada trijažira CVE-ove prema riziku, CISA KEV popis je glavni signal prioriteta, a mali timovi mogu zakrpati ono što je bitno u danima umjesto da se utapaju u CVSS ocjenama.

Upravljanje ranjivostima promijenilo se 2026. Od 15. travnja NIST više ne obogaćuje svaki zapis o CVE-u — koristi trijažu temeljenu na riziku. Neki CVE-i nemaju potpunu CVSS ocjenu, pa sama CVSS nije dovoljna za odabir prioriteta.

Krenite od CISA-ina KEV kataloga: ranjivosti s dokazom iskorištavanja. Feedovi sadržavaju 1.662 zapisa (8. kolovoza 2026.). Prioritet dajte KEV statusu i internetskoj vidljivosti. CISA-in BOD 26-04 (10. lipnja) obvezuje savezne agencije; nije obavezan za privatne tvrtke, ali preporučena logika vrijedi za sve: hitne sustave zakrpajte u danima, niži rizik ostavite za nadogradnje. SSVC kalkulator klasificira odluke na Praćuj, Prati ili Djeluj.

Ciklus: popišite izložene sustave; pretplatite se na KEV i NVD 2.0 feedove; zabilježite odluke; zakrpajte i provjerite. Prema Verizonovom DBIR-u 2026., koji citira CISA, samo 26 % KEV ranjivosti bilo je zakrpano u 2025.; medijan do rješenja bio je 43 dana. Ojačajte konfiguracije, segmentirajte sustave i koristite MFA otpornu na phishing. Zakrpajte prijetnje sada; za ostalo postavite raspored s rokom i odgovornikom. Djelujte.

Povezana područja

Ova su područja rada usklađena s temom članka i daju čišći prijelaz od edukativnog sadržaja do konkretne implementacije.

Nastavite čitati

Prvo po zajedničkim kategorijama, a zatim po najjačem preklapanju u tagovima.