Cybersecurity and Infrastructure Security Agency (CISA) обяви пускането на нов формуляр за номинации, който позволява на изследователи, доставчици и партньори от индустрията да докладват известни експлоатирани уязвимости (KEV). Тази нова възможност за докладване подобрява способността на CISA бързо да идентифицира, валидира и споделя критична информация за заплахи.

Формулярът за номинации KEV на CISA е съгласуван с Платформата за политика за разкриване на уязвимости (VDP) и Програмата за координирано разкриване на уязвимости (CVD), които насърчават добросъвестните изследвания в областта на сигурността и прозрачното отстраняване на киберрискове. Публичното докладване към CISA е от съществено значение за националната киберсигурност, като спомага за ранното откриване и отговорното съобщаване на експлоатирани уязвимости.

„Всеки ден CISA си сътрудничи с изследователи по сигурността и индустриални партньори. Този нов инструмент подобрява възможностите ни за бързо споделяне на информация,“ заяви Крис Бутера, изпълняващ длъжността директор по киберсигурност в CISA. Ранното откриване и координираното разкриване са сред най-мощните инструменти за намаляване на риска в голям мащаб.

Каталогът KEV е авторитетен източник на потвърдени като активно експлоатирани уязвимости. Освен чрез онлайн формуляра, организациите и изследователите могат да изпращат номинации и по имейл.