当前位置: 首页 > news >正文

CVSS 4.0 学习笔记

通用漏洞评分系统(CVSS)捕获了主要技术软件、硬件和固件漏洞的特征。其输出包括数字分数,表明与其他漏洞。
以下因素可能包括但不限于:监管要求、客户数量受影响、因违约造成的金钱损失、生命或财产受到威胁,或潜在漏洞的声誉影响。这些因素在CVSS评估范围之外。
CVSS的好处包括提供标准化供应商和平台无关的漏洞评分方法。这是一个开放的框架,为用于以下目的的个人特征和方法提供透明度得出分数。

在这里插入图片描述

CVSS 4.0由四个度量组组成:基础、威胁、实际环境相关和供应类型指标。
基本分数反映了漏洞的严重性其内在特性随时间变化是恒定的,并假设跨不同部署环境的合理最坏情况影响。它是由两组指标组成:可利用性指标和影响指标。
前者反映了黑客利用漏洞的难度,后者反映了漏洞对于系统的影响。
攻击方式,攻击复杂性,攻击要求,所需权限,用户交互是衡量可利用性的评价范畴。
简单的说对应了潜在的攻击从何种网络条件,是否需要专业知识,需要何种系统权限,是否需要用户协助。
影响指标表明了系统收到攻击后,会对系统产生何种影响,或后续影响。
如保密性,完整性,可用性。
威胁指标用来表明是否已有相关公开事件或技术验证等方式来对被评估漏洞进行利用。
实际环境相关指标允许根据实际环境修改之前的评分。
供应类型指标。
分为安全,自动化,紧急程度,回收率,值密度,脆弱性响应工作等内容,更多的是对指定设备,或某一供应商而言的评价指标。
接下来我们结合官

http://www.lryc.cn/news/457181.html

相关文章:

  • 解决 GPTQ 模型导入后推理生成 Tokens 速度很慢的问题(从源码重新安装 Auto-GPTQ)
  • NDC美国药品编码目录数据库查询方法
  • vue3的v-model使用
  • Go语言实现长连接并发框架 - 消息
  • 湖南(市场咨询)源点调研 如何明确调研焦点与分析单位的特征
  • java 方法引用与构造器引用
  • python3的语法
  • Spring Data JPA中的锁机制
  • mybatis分页拦截器
  • React学习过程(持续更新......)
  • pve lxc容器探索,陆续完善中
  • 5款人声分离免费软件分享,从入门到精通,伴奏提取分分钟拿捏!
  • 镭速助力解决企业大文件传输难题
  • SpringBootWeb AOP
  • 傅里叶分析之掐死教程(完整版)更新于2014.06.06
  • macOS终端配置自动补全功能
  • 华为---MUX VLAN简介及示例配置
  • docker详解介绍+基础操作 (四)容器镜像
  • PostgreSQL数据库定期清理归档(pg_wal)日志
  • RTTI介绍
  • 【C#生态园】C#推送通知库大比拼:选择最适合你项目的库
  • 乐歌E5,E6系列升降桌质量如何?2024推荐必买的四款热销型号
  • Android广播
  • Chapter 2 - 3. Understanding Congestion in Fibre Channel Fabrics
  • 014 属性分组
  • ElasticSearch备考 -- Alias
  • 使用AI编码,这些安全风险你真的了解吗?
  • 计算机网络实验一:组建对等网络
  • R语言绘制折线图
  • 基于组合模型的公交交通客流预测研究