← Blog // ETIQUETA

CVE

3 artículos

De una CVE a una detección: del advisory a una regla que caza el ataque Un boletín de CVE dice qué se rompe, no cómo detectarlo. El método para pasar de un advisory a una detección: servicio … Leer → CVSS v3.1 vs v4.0: qué cambia y cómo puntuar bien CVSS v4.0 no es un retoque de v3.1: cambia el modelo de impacto (sistema vulnerable vs posteriores), separa complejidad… Leer → Qué CVE parchear primero: prioriza con EPSS, KEV y contexto El CVSS no basta para priorizar parches. Cómo combinar EPSS (probabilidad de explotación), la lista KEV de CISA y tu ex… Leer →