如何正確對待通用安全漏洞評分系統(CVSS)

對任何處理軟件漏洞的人而言,CVE和CVSS通常是尋找細節過程中的第一步,通過這兩步,人們可以發現有關漏洞的全部細節。 通用漏洞評分系統(CVSS)誕生於2007年,是用於評估系統安全漏洞嚴重程度的一個行業公開標準。CVSS現在已經進入第二個版本,第三版正在開發中。它的主要目的是幫助人們建立衡量漏洞嚴重程度的標準,使得人們可以比較漏洞的嚴重程度,從而確定處理它們的優先級。CVSS得分基於一系列維度
相關文章
相關標籤/搜索