Reprodução / Divulgação

Por
Publicado em 17/4/2026 às 02h00

Agência dos EUA diminuirá avaliações de vulnerabilidades de segurança cibernética.

A nova política do NIST

Recentemente, o NIST anunciou uma mudança significativa em sua abordagem em relação às análises de vulnerabilidades de cibersegurança. O programa Common Vulnerabilities and Exposures (CVE) sofrerá alterações, com análises detalhadas sendo realizadas apenas em CVEs que atendam a critérios específicos. A agência só se dedicará a realizar o chamado “enriquecimento” em vulnerabilidades que estejam presentes no catálogo KEV da CISA, relacionadas a softwares críticos e utilizados pelo governo federal dos EUA.

Essa decisão foi motivada por um aumento exponencial de 263% nas descobertas de vulnerabilidades entre 2020 e 2025, o que gerou uma sobrecarga nos trabalhos do NIST. A partir de agora, a agência pretende focar em CVEs que tenham um potencial impacto mais amplo, visando priorizar aquelas que representam um risco maior para os sistemas afetados.

Apesar dessa mudança, todas as vulnerabilidades descobertas continuarão sendo listadas na Base Nacional de Dados de Vulnerabilidades (NVD) do NIST, mantendo assim um registro completo e acessível para profissionais da área.

O significado do CVE

O CVE, que significa Common Vulnerabilities and Exposures, é uma base de dados essencial para a catalogação de falhas de cibersegurança. Ao utilizarmos códigos compostos por CVE, ano e outros dígitos ao mencionar uma vulnerabilidade, estamos facilitando a comunicação entre os profissionais do setor, evitando possíveis equívocos na identificação e resolução de problemas.

Essa padronização oferecida pelo CVE é fundamental para garantir uma comunicação clara e eficaz no universo da cibersegurança, permitindo que especialistas compartilhem informações de forma precisa e rápida. A importância dessa base de dados se torna ainda mais evidente em um cenário de aumento constante de vulnerabilidades, como o que tem sido observado nos últimos anos.

Apesar dos desafios enfrentados, é fundamental que órgãos como o NIST busquem maneiras de otimizar seus processos e focar nos casos mais críticos, garantindo que os recursos disponíveis sejam direcionados de forma eficiente para proteger sistemas e dados sensíveis.

Reflexão sobre a evolução da segurança cibernética

O anúncio da nova política do NIST nos leva a refletir sobre a constante evolução e complexidade do cenário de segurança cibernética. Com o avanço da tecnologia e o surgimento de ferramentas sofisticadas, a identificação e correção de vulnerabilidades se tornaram um desafio cada vez maior, exigindo uma abordagem estratégica e criteriosa por parte das autoridades competentes.

A capacidade de adaptação e a busca por soluções inovadoras são essenciais para enfrentar as ameaças em constante evolução no mundo digital. A decisão do NIST de priorizar as análises de CVEs com maior impacto demonstra um esforço em direcionar recursos de forma mais eficiente e estratégica, visando a proteção dos sistemas críticos e a mitigação de possíveis vulnerabilidades.

Ao pensarmos no futuro da segurança cibernética, é fundamental que organizações e profissionais estejam preparados para lidar com desafios cada vez mais complexos, adotando medidas proativas e colaborativas para garantir a integridade e a proteção dos sistemas digitais.

“A evolução constante do cenário de segurança cibernética exige uma abordagem estratégica e adaptável, promovendo a proteção e a resiliência dos sistemas em um ambiente cada vez mais complexo.” – Autor desconhecido

Imagens: https://tecnoblog.net/feed/ / Divulgação
Criado com Por : Leonardo Pederzoli