Dalle vulnerabilità alle priorità di intervento
Scansioni giornaliere o settimanali su tutto il portfolio permettono di avere visibilità, ma il vero valore sta nel capire cosa affrontare per primo. Daniel Amodeo, Regional CTO di Dedalus, illustra un approccio pratico alla Software Composition Analysis: partire dalle KEV, prioritizzare le vulnerabilità in base al loro impatto e utilizzare CAST CVE Distiller per individuare solo le CVE realmente sfruttabili nel contesto del proprio codice.