Cybersecurity and Infrastructure Security Agency
Agence américaine de cybersécurité et de sécurité des infrastructures. Publie en continu des avis de vulnérabilités, des alertes sur les menaces actives, des avis sur les systèmes industriels et le catalogue des vulnérabilités exploitées connues. Flux opérationnel de référence sur les vulnérabilités activement exploitées.
Diffusion fondée sur le renseignement de l'agence, les signalements des éditeurs et la coordination avec ses partenaires. Le catalogue des vulnérabilités exploitées repose sur la preuve d'exploitation effective, ce qui en fait un signal de priorisation plus qu'un inventaire exhaustif.
À utiliser pour suivre les vulnérabilités activement exploitées et étayer une évaluation d'exposition technique. Pertinent pour la souscription cyber et l'analyse d'accumulation logicielle.