ʻAʻole pinepine nā hui palekana e hāʻule ma muli o ka nele o ka ʻikepili. ʻOi aku ka pinepine, hāʻule lākou ma muli o ka hoʻoponopono mua ʻana i nā pilikia hewa. ʻO ia ke kumu i hoʻokumu ʻia ai ka ʻIke Hoʻohana-Kūlana, ka hoʻokele nāwaliwali e pili ana i ka pilikia, ke Kānāwai Hoʻoikaika Cyber, a me ka CISUa hui pū ʻia kahi Papa Kuhikuhi Vulnerabilities i ʻike ʻia i nā kahe hana AppSec hou.
I kēlā me kēia pule, hōʻike nā scanner i nā haneli o nā nāwaliwali. Eia nō naʻe, hoʻohana wale nā mea hoʻouka i kahi hapa liʻiliʻi o lākou. No laila, ʻo nā hui e hoʻokau mua me ka ʻole o ka hoʻohana ʻana i ka pōʻaiapili e hoʻonele i ka manawa ʻoiai e pakele ana nā hoʻoweliweli maoli. Hoʻopau ka ʻIke Hoʻohana-ʻIke i kēlā hakahaka ma ka hōʻike ʻana i nā nāwaliwali e hoʻohana maoli ai nā mea hoʻouka, ʻaʻole wale nā mea e nānā koʻikoʻi ma ka pepa.
He aha ka ʻIke Hoʻohana-ʻIke ʻia
ʻIke ʻia ka naʻauao hoʻohana ʻike ʻia i nā nāwaliwali a nā mea hoʻouka e hoʻohana ikaika nei i nā wahi maoli. I nā huaʻōlelo ʻē aʻe, hoʻokaʻawale ia i ka pilikia kumumanaʻo mai ka hana hoʻouka i hōʻoia ʻia.
Ma kahi o ka nīnau ʻana inā he nāwaliwali hiki e hoʻohana ʻia, hiki i nā hui ke nīnau hope loa:
Ke hoʻohana hewa ʻia nei kēia, a ke hoʻopilikia nei anei ia i kaʻu huahana?
He mea nui kēlā ʻokoʻa ma ka hana a, e ulu nui ana, ma ke kānāwai.
No ke aha e haki ai ka hoʻonohonoho mua ʻana
Hoʻomau ka hapa nui o nā hui i nā hōʻailona static e hoʻokau i ka pilikia.
ʻO ka maʻamau, hoʻokaʻawale lākou i nā nāwaliwali e:
- ʻO ke koʻikoʻi o CVSS
- Hilinaʻi o ka mīkini nānā
- Ka kaulana o ka pūʻolo
ʻOiai ke kōkua nei kēia mau hōʻailona i ka hoʻēmi ʻana i ka walaʻau, ua hala kekahi mea koʻikoʻi iā lākou: ke ʻano o ka mea hoʻouka. ʻO ka hopena, wikiwiki pinepine nā hui e hoʻoponopono i nā pilikia koʻikoʻi kiʻekiʻe ʻaʻole i hoʻohana ʻia me ka nalo ʻana i nā hemahema haʻahaʻa a nā mea hoʻouka e kuhikuhi ikaika nei.
Ua wehewehe kēia hakahaka i ke kumu i hoʻopau ʻole ʻia ai ka hoʻonohonoho mua ʻana o ka static.
No ke aha e hoʻololi ai ke kānāwai Cyber Resilience i nā lula
malalo o ka ʻO ke kānāwai ʻo Cyber Resilience, lilo ka polokalamu hoʻouna me nā nāwaliwali i ʻike ʻia hiki ke hoʻohana ʻia i mea pili i ka mālama ʻana i ka pono, ʻaʻole wale he mea palekana.
Ke koi nei ke kānāwai:
- ʻAʻole pono e komo nā huahana me nā mea kikohoʻe i ka mākeke EU me nā nāwaliwali i ʻike ʻia e hiki ke hoʻohana ʻia
- Hoʻokumu nā mea hana i nā puka hoʻokele nāwaliwali a me nā puka hoʻomaʻemaʻe
- ʻOi aku ke kaumaha o ka hoʻohana pono ʻana ma nā wahi maoli ma mua o ke koʻikoʻi kumumanaʻo
ʻO ka hopena, neʻe ka hoʻonohonoho ʻana i nā mea nui mai ka hana maikaʻi loa i ke kuleana kānāwai.
ʻO kēia kahi e pono ai ka naʻauao hoʻohana hewa.
ʻO ke kānāwai ʻo Cyber Resilience
ka ʻO ke kānāwai ʻo Cyber Resilience he kānāwai ʻEulopa e hoʻonohonoho ana i nā koi palekana palekana no nā huahana me nā mea kikohoʻe i kūʻai ʻia ma ka EU.
I nā huaʻōlelo maʻalahi, koi ia i nā mea hana e hoʻolālā, hoʻomohala, a mālama i nā polokalamu i loaʻa ʻole nā kūlana hiki ke hoʻohana ʻia i ka wā o ka hoʻokuʻu ʻana. Eia kekahi, koi ia i nā ʻoihana e nānā i nā nāwaliwali ma hope o ka hoʻokuʻu ʻana a hōʻike i nā pilikia i hoʻohana ikaika ʻia i loko o nā manawa paʻa.
Ua hoʻomaka ke kānāwai i ka lā ʻo Dekemaba 2024. Eia nō naʻe, hoʻomaka ka hoʻokō piha ʻana i ka lā ʻo Dekemaba 2027. E hoʻomaka ana i ka makahiki 2026, pono nā ʻoihana e hōʻike i nā nāwaliwali i hoʻohana ikaika ʻia i nā luna o EU i loko o 24 mau hola o ka ʻike ʻia ʻana.
I nā huaʻōlelo ʻē aʻe, ua hoʻololi ke kānāwai Cyber Resilience Act i ka hoʻokele nāwaliwali mai kahi hana maikaʻi loa i kahi koi komo mākeke.
No ke aha e noho ai nā KEV ma ke kikowaena o ka hoʻokō ʻana o CRA
ka CISHe Papa Inoa o nā Nawaliwali i Hoʻohana ʻia papa inoa i nā CVE a nā mea hoʻouka e hoʻohana mua nei i ka nahelehele. Hoʻopau kēia papa inoa i ka maopopo ʻole.
Ma kahi o ke kūkākūkā ʻana i ka pilikia, hiki i nā hui ke hilinaʻi i ka ʻikepili hoʻohana i hōʻoia ʻia. No laila, lilo nā KEV i mea hoʻoulu ikaika loa no nā SLA hoʻoponopono a me ka pale ʻana i ka hoʻokuʻu ʻana.
Hoʻohālikelike maoli kēia ʻano hana me ka hoʻokele nāwaliwali e pili ana i ka pilikia, no ka mea, ke kālele nei ia i ka hoʻoikaika ʻana ma kahi e hana ʻia ai ka pōʻino maoli.
He ʻokoʻa nā kumu o CVSS, EPSS, a me KEVs
Pono ka hoʻonohonoho mua ʻana i ka hana pono e hoʻomaopopo i ke ʻano o ka ʻokoʻa o nā hōʻailona.
- CVSS hōʻike i ka hopena hiki ke loaʻa
- EPSS kuhi i ka hiki ke hoʻohana pono ʻole ʻia
- ka CISUa hōʻoia kahi Papa Kuhikuhi Vulnerabilities i ʻIke ʻia i ka hoʻohana pono ʻole ʻana
Inā hoʻohana wale ʻia, alakaʻi hewa kēlā me kēia hōʻailona. Inā hoʻohana pū ʻia, hāʻawi lākou i ka pōʻaiapili. ʻO kēlā hui pū ʻana ke kumu o ka hoʻokele nāwaliwali e pili ana i ka pilikia o kēia wā.
Pehea e hana ai ka ʻike loea i ʻike ʻia ma ka hana
Hoʻokō pono kahi kumu hoʻohālike hoʻonohonoho mua i kahi kaʻina maopopo:
- E ʻike i nā nāwaliwali ma waena o ke code a me nā mea hilinaʻi
- E hoʻohālikelike i nā mea i loaʻa me nā CISHe Papa Inoa o nā Nawaliwali i Hoʻohana ʻia
- E loiloi i ka hiki ke hoʻohana i ka EPSS
- E hōʻoia i ka hiki ke hiki aku i loko o ka noi a i ʻole pipeline
- E hoʻopili i nā lula hoʻoponopono e pili ana i ka hōʻike ʻana a me ke kuleana o ka huahana
ʻO ka hopena, hoʻōki nā hui i ka mālama ʻana i nā papa inoa nāwaliwali e like me nā backlogs a hoʻomaka e mālama iā lākou me he decisʻona.
Pehea mākou i kūkulu ai i ka ʻike loea i ʻike ʻia ma Xygeni
Ua kūkulu mākou i kēia hiʻohiʻona ma hope o ka ʻike pinepine ʻana i nā hui e hoʻoponopono ana i nā pilikia CVSS kiʻekiʻe ʻoiai ua hiki aku nā nāwaliwali i hoʻohana ʻia i ka hana. ʻO kēlā ʻike i hoʻohālikelike i ke ʻano o kā mākou hoʻolālā ʻana i ka ʻōnaehana.
me v5.36, Hoʻohui pololei ʻo Xygeni i ka ʻike hoʻohana i hōʻoia ʻia i loko o ka ʻenekini prioritization.
He aha ka mea e hana ana ma lalo o ke poʻi
- Hoʻomau mau ʻo Xygeni i ka hoʻohana ʻana i nā papa inoa hoʻohana hilinaʻi e like me KEV a me nā kumu hoʻohana lehulehu ʻē aʻe.
- Loaʻa i kēlā me kēia nāwaliwali ka metadata exploit-presence
- Hoʻohui ka funnel prioritization:
- Kūlana hoʻohana i ʻike ʻia
- Ka hiki ke loaʻa ka EPSS
- Pōʻaiapili hiki ke hiki
- Ka hōʻike ʻana o ke code a me ka hilinaʻi
Hoʻomaulia ka paepae i kahi helu pilikia honua maoli
Ma kahi o ke pani ʻana i nā hōʻailona e kū nei, hoʻomaʻemaʻe kēia kumu hoʻohālike iā lākou.
ʻIke → Hoʻohana Kūpono → Hiki ke hōʻea → Hoʻoponopono
Hoʻokele kēia kahe i kēlā me kēia decision:
ʻIke pololei nā mea hoʻomohala i ka pōʻaiapili hoʻohana i loko pull requests. PipelineHoʻohui wale ʻia ka poloka s ke loaʻa i ke code hiki ke hōʻea i nā nāwaliwali i hoʻohana ʻia. Hāʻawi koke ka hoʻoponopono ʻakomi i nā hoʻonui palekana.
ʻAʻohe hālāwai. ʻAʻohe kuhi. ʻAʻohe hoʻomaha hopohopo.
No ke aha he mea nui kēia ma mua o ka hoʻokō ʻana
ʻOiai ua hoʻoulu ʻia kēia hoʻololi e ke Cyber Resilience Act, ua hoʻonui ʻia aku nā pono.
Nā hui e hoʻokumu i ka hoʻohana ʻana i ka naʻauao hoʻohana:
- E hōʻemi i ka luhi makaʻala
- E hoʻopōkole i ka manawa hoʻoponopono
- E pale i nā pōʻaiapuni hoʻopili pilikia
- E hoʻouna i nā polokalamu palekana me ka hilinaʻi
Lilo ka mālama ʻana i hopena ʻaoʻao o ka hana ʻana i ka pono palekana.
Nā Manaʻo Hope Loa: Hoʻolilo ʻo CRA i ka Hoʻokele Hoʻokumu i ka Pōpilikia i mea Pono
Hoʻokō ke Kānāwai Hoʻomanawanui Pūnaewele i nā mea a nā hui akamai i aʻo mua ai. ʻAʻole like ke koʻikoʻi o nā nāwaliwali a pau.
ka CISHōʻike kahi Papa Inoa o nā Vulnerabilities i ʻIke ʻia i nā mea a nā mea hoʻouka e hoʻohana nei i kēia lā. Hōʻike ka pōʻaiapili a me ka hiki ke hoʻokokoke aku inā pili ia iā ʻoe. Hoʻohui pū lākou, wehewehe lākou i kēia wā hou ka hoʻokele nāwaliwali e pili ana i ka pilikia.
Hoʻopili mau ʻo Xygeni i kēia kumu hoʻohālike, aunoa, a ma kahi e hana ai nā mea hoʻomohala.
About ke kākau
i kakauia ma Fatima Said, Luna Hoʻokele Kūʻai ʻIke loea i ka Palekana Noi ma Xygeni Security. Hoʻokumu ʻo ia i nā ʻike i kālele ʻia e ka mea hoʻomohala, i alakaʻi ʻia e ka noiʻi ma AppSec, ASPM, a me DevSecOps, e unuhi ana i nā pilikia palekana o ka honua maoli i loko o ke alakaʻi maopopo a hiki ke hana.




