Информационная безопасность
Недостающие временные метрики CVSS v3 и v3.1 (Уровень зрелости кода эксплуатации и Уровень устранения) во всех CVE с использованием API NVD
00
Вопрос или проблема Я работал с API NIST – NVD v2 и заметил, что временные метрики “remediationLevelType” и “exploitCodeMaturityType” отсутствуют во ВСЕХ CVE, которые я искал с помощью API NVD. Хотя эти метрики существуют
Информационная безопасность
Почему “не хранить ключи защиты данных” не является популярным выбором?
00
Вопрос или проблема В NIST SP 800-132 указаны два способа использования ключа защиты данных (DPK), который выводится из пароля. Один из них заключается в том, чтобы использовать DPK для шифрования данных, а затем, если я не ошибаюсь, уничтожить DPK.