|
Le NIST (National Institute of Standards and Technology) est une institution gouvernementale des États-Unis (agence du département au commerce) créée en 1901 par le Congrès pour promouvoir la recherche scientifique dans ses retombées industrielles et commerciales. La "National Cyber Security Division" chargée de coordonner les actions de cybersécurité au sein du "Department of Homeland Security" (Maison Blanche) a financé le NIST pour qu'il refonde son outil ICAT d'archivage des vulnérabilités. Le NIST a alors développé un nouvel outil, baptisé NVD ("National Vulnerability Database") qui s'appuie sur une base de données de vulnérabilités et qui propose les fonctions suivantes :
Ces informations sont accessibles gratuitement et exploitables librement. Le Cert-IST dans le cadre de son service de veille suit cette base de
vulnérabilité. Il étudie actuellement le moyen d'indexer ces informations dans ses avis de
sécurité, de les utiliser pour intégrer dans sa base de connaissance des
vulnérabilités qui n'ont pas fait l'objet d'avis ni de publication, par exemple
via la création d'un format XML permettant de lier les publications du Cert-IST
avec ces informations.
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||