您现在的位置是:物联网 >>正文
时隔八年!漏洞严重等级标准CVSS 4.0 全新版本正式发布
物联网81849人已围观
简介近日,事故响应与安全团队论坛FIRST)正式发布了通用漏洞评分系统标准CVSS v4.0,这个全新版本距离上一版 CVSS v3.0 已经过去了八年。CVSS 是评估软件安全漏洞严重性的标准化框架,可 ...
近日 ,时隔式事故响应与安全团队论坛(FIRST)正式发布了通用漏洞评分系统标准CVSS v4.0,年漏这个全新版本距离上一版 CVSS v3.0 已经过去了八年 。洞严
CVSS 是重等准评估软件安全漏洞严重性的标准化框架,可根据可利用性 、新版可依据保密性、本正布完整性 、时隔式可用性和所需权限的年漏影响等因素进行评分,免费模板或以低、洞严中 、重等准高和关键几种等级定性,新版最终分数越高则表示漏洞越严重。本正布
这种评估方法可能够通过漏洞的时隔式影响来比较不同系统和软件的风险,有助于人们优先应对安全威胁 。年漏

FIRST 方面表示:这一版修订后的洞严评估标准为消费者提供了更加精细的源码库基础指标,消除了之前模糊的下游评分,简化了威胁指标,并提高了评估特定环境安全要求和补偿控制的有效性。此外,新版标准还增加了几个用于漏洞评估的补充指标,包括自动(可蠕虫)、高防服务器漏洞响应力度和紧迫性等。
今年 6 月 ,FIRST 在加拿大蒙特利尔举行的第 35 届年会上正式发布了 CVSS 4.0 版本 ,并称其为 "网络领域的游戏规则改变者",此版本距离 2005 年 2 月发布的 CVSS 第一版本已经过去了 18 年。
FIRST 首席执行官 Chris Gibson 表示:目前全球漏洞威胁数量显著增加 , CVSS4.0 版本的建站模板发布恰逢其时 。在过去的 18 年中 ,CVSS 系统发展的很快,几乎每一个版本都赋予了人们更强的抵御网络犯罪的能力 。我们对于 CVSS-SIG 开发 4.0 版本所付出的努力感到无比自豪。云计算
作为一个会员制的组织 ,Chris Gibson认为其主要目标就是增强会员的能力 ,以及保护全球人民免受网络攻击 。
去年 ,FIRST 还发布了 TLP 2.0 ,这是计算机安全事件响应小组(CSIRT)社区在共享敏感信息时使用的模板下载最新版交通灯协议(TLP)标准 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/651e599343.html
相关文章
使用Deno增强AWS Lambda的安全性
物联网Deno是一种替代JavaScript运行时的方案,于2020年发布。最近我注意到对它的兴趣越来越多,它具有一些吸引人的特点:避免安装依赖项的需求广泛支持Web标准API开箱即用的TypeScript ...
【物联网】
阅读更多英版苹果6Plus(探索英版苹果6Plus的无限潜力)
物联网作为苹果公司推出的一款旗舰智能手机,英版苹果6Plus凭借其卓越的性能和创新的功能而备受瞩目。本文将对英版苹果6Plus的主要特点和功能进行详细介绍。一、令人惊叹的屏幕尺寸与清晰度英版苹果6Plus拥 ...
【物联网】
阅读更多长虹平板电脑授权错误的背后隐藏的问题(深入剖析长虹平板电脑授权错误事件的原因和教训)
物联网近期,长虹平板电脑授权错误事件引起了广泛关注。在这个信息时代,科技产品的授权问题已经成为一个重要的问题。本文将深入剖析长虹平板电脑授权错误事件的原因和教训,以期为相关行业提供借鉴和警示。一、未进行正规 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 全面评价新苹果6的性能与功能(探索苹果6的卓越表现与领先技术)
- Kyndryl勤达睿获得思科全球金牌集成商认证
- Win10U官方安装教程(从零开始,快速学习Win10系统的安装与配置方法)
- 450R5J换屏详细教程(步骤清晰易懂,教你如何更换450R5J的屏幕)
- 轻松学会使用U盘在电脑店装机系统(一步步教您如何利用U盘完成电脑系统安装)
- 3G技术的运行状况及影响(探讨3G网络的发展现状、运行效果以及对用户的影响)
- 2015大白菜U盘装系统教程(使用大白菜U盘轻松安装操作系统)
- 华硕电脑使用大白菜U盘装系统教程(简单易行的系统安装方法,华硕电脑不再烦恼)
- 如何装配和固态硬盘的完整教程(从购买到安装的一步步指南,让你的电脑速度翻倍) 亿华云香港物理机企业服务器源码库云服务器网站建设b2b信息平台