Эксперты пересматривают подход к приоритизации киберугроз для российских компаний
В апреле 2026 года отсутствие баллов CVSS 4.0 для многих новых уязвимостей вынуждает компании переходить на комбинированные методы оценки рисков, включая российскую методику ФСТЭК.
Сегодня для служб кибербезопасности главной задачей становится не просто выявление уязвимостей, а определение тех 1%, которые представляют реальную угрозу. Привычный способ оценки по системе CVSS (Common Vulnerability Scoring System) версии 3.1. уже не всегда достаточен, а с апреля 2026 года многие новые уязвимости не получают баллов в этой системе, что осложняет работу специалистов.
В таких условиях эксперты по кибербезопасности активно внедряют новые подходы. Среди них — обновлённая версия CVSS 4.0, а также метрики EPSS (Exploit Prediction Scoring System), которые прогнозируют вероятность эксплуатации уязвимости. Кроме того, всё большее значение приобретает методика ФСТЭК России в редакции 2025 года.
Комбинирование этих инструментов позволяет более точно приоритизировать уязвимости, особенно для российской инфраструктуры, где западные метрики могут быть менее эффективны. Это помогает организациям фокусировать свои ресурсы на критически важных угрозах, повышая общую устойчивость к кибератакам.
Часто задаваемые вопросы
Почему традиционной оценки CVSS стало недостаточно?
С апреля 2026 года многие новые уязвимости не получают баллов в системе CVSS 3.1, что затрудняет их приоритизацию и оценку риска.
Какие новые метрики используются для оценки уязвимостей?
Для оценки уязвимостей активно применяются CVSS 4.0, метрика EPSS, а также российская методика ФСТЭК в редакции 2025 года.
Как новый подход помогает российским компаниям?
Комплексное применение различных методик позволяет более точно приоритизировать угрозы, особенно для специфики российской инфраструктуры, где западные системы могут быть менее эффективны.
Источник: Habr · Rusability ИИ


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!