通用漏洞评分系统 (CVSS)

https://ithelp.ithome.com.tw/upload/images/20211013/20132160ufJCtaw4OH.jpg
-CVSS 指标组(来源:FIRST
通用漏洞评分系统 (CVSS) 标准定义了三个指标组:基本、时间和环境指标组。基本指标组是强制性的,而时间和环境指标组是可选的。
基本指标组有两个指标集,可利用性指标和影响指标,用於评估风险。风险包括两个关键因素:不确定性(可能性或可能性)和影响(影响)。针对风险可能性或可能性的漏洞可利用性标准。如果一个风险的可能性很大,但对安全目标(机密性、完整性和可用性)没有影响,那麽它就无关紧要或不是风险。
https://ithelp.ithome.com.tw/upload/images/20211013/201321609fehbo5rCq.jpg
-CVSS 度量和方程(来源:FIRST

参考
. 通用漏洞评分系统 v3.1:规范文档
. 常见漏洞评分系统计算器

资料来源: Wentz Wu QOTD-20210817
My Blog: https://choson.lifenet.com.tw/


<<:  D槽空间还够吗?扩充一下可以下载更多东西

>>:  DAY29 CNN(卷积神经网路 续三)

Day 30 设计的问题

最後,我们提一下,设计时可能面对的问题,首先,分类要分好,因为资源有优先顺序的问题,所以在设计的时候...

Day04-Vue指令

昨天提到绑定的概念,v-开头的就是Vue下使令语言,今天就要来研究它们到底有哪些还有能做什麽! v-...

从CISSP答题培养有依据的猜测与决策能力 (Educated Guess and Informed Decision)

CISSP不是软柿子! 更不是一个靠死背就能过关的高阶资安考试. 考生必须充分了解基本的定义, 流...

Day08 Flutter 和 Native 通讯的原理 02

概念: Flutter 会将资料通过 engine 层传送到 native 层,native 处理...

Day 22 - Django + YOLO 後台整合应用

Day 22 - Django + YOLO 後台整合应用 今天的任务是将 Day 07 - RES...