您现在的位置是:IT资讯 >>正文
时隔八年!漏洞严重等级标准CVSS 4.0 全新版本正式发布
IT资讯2217人已围观
简介近日,事故响应与安全团队论坛FIRST)正式发布了通用漏洞评分系统标准CVSS v4.0,这个全新版本距离上一版 CVSS v3.0 已经过去了八年。CVSS 是评估软件安全漏洞严重性的标准化框架,可 ...
近日 ,时隔式事故响应与安全团队论坛(FIRST)正式发布了通用漏洞评分系统标准CVSS v4.0,年漏这个全新版本距离上一版 CVSS v3.0 已经过去了八年。洞严
CVSS 是重等准评估软件安全漏洞严重性的标准化框架,可根据可利用性 、新版可依据保密性、本正布完整性、时隔式可用性和所需权限的年漏影响等因素进行评分,源码库或以低、洞严中、重等准高和关键几种等级定性,新版最终分数越高则表示漏洞越严重。本正布
这种评估方法可能够通过漏洞的时隔式影响来比较不同系统和软件的风险,有助于人们优先应对安全威胁。年漏

FIRST 方面表示 :这一版修订后的洞严评估标准为消费者提供了更加精细的亿华云基础指标,消除了之前模糊的下游评分 ,简化了威胁指标,并提高了评估特定环境安全要求和补偿控制的有效性 。此外 ,新版标准还增加了几个用于漏洞评估的补充指标,包括自动(可蠕虫)、源码下载漏洞响应力度和紧迫性等 。
今年 6 月,FIRST 在加拿大蒙特利尔举行的第 35 届年会上正式发布了 CVSS 4.0 版本 ,并称其为 "网络领域的游戏规则改变者" ,此版本距离 2005 年 2 月发布的 CVSS 第一版本已经过去了 18 年。
FIRST 首席执行官 Chris Gibson 表示:目前全球漏洞威胁数量显著增加, CVSS4.0 版本的服务器租用发布恰逢其时 。在过去的 18 年中 ,CVSS 系统发展的很快,几乎每一个版本都赋予了人们更强的抵御网络犯罪的能力 。我们对于 CVSS-SIG 开发 4.0 版本所付出的努力感到无比自豪 。建站模板
作为一个会员制的组织 ,Chris Gibson认为其主要目标就是增强会员的能力 ,以及保护全球人民免受网络攻击。
去年 ,FIRST 还发布了 TLP 2.0 ,这是计算机安全事件响应小组(CSIRT)社区在共享敏感信息时使用的香港云服务器最新版交通灯协议(TLP)标准。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/651e599343.html
相关文章
北美“水务巨头”遭遇勒索软件攻击,账单支付系统被破坏
IT资讯近日,威立雅北美公司披露了一起勒索软件攻击事件,此次攻击影响了其市政水务部门的部分系统,并破坏了其账单支付系统。在发现攻击后,该公司立即采取了防御措施,并暂时关闭了部分系统,以避免漏洞造成更大的影响 ...
【IT资讯】
阅读更多PPTV55P1S的综合评测(解析PPTV55P1S的性能、功能与用户体验)
IT资讯PPTV55P1S是一款备受期待的智能电视,它在市场上备受瞩目。本文将对PPTV55P1S进行全面的评测,包括其性能、功能和用户体验等多个方面,以帮助消费者了解该产品,并做出正确的购买决策。1.外观设 ...
【IT资讯】
阅读更多欧越耳机(探索耳机市场的新宠儿)
IT资讯耳机市场一直以来都是充满竞争的,每个品牌都在努力提供更好的音质和舒适度。然而,近年来,一款名为欧越耳机的产品迅速崭露头角,引起了广大音乐爱好者的关注。它以卓越的音质、创新的设计和舒适的佩戴感受而闻名。 ...
【IT资讯】
阅读更多