您现在的位置是:网络安全 >>正文
时隔八年!漏洞严重等级标准CVSS 4.0 全新版本正式发布
网络安全3818人已围观
简介近日,事故响应与安全团队论坛FIRST)正式发布了通用漏洞评分系统标准CVSS v4.0,这个全新版本距离上一版 CVSS v3.0 已经过去了八年。CVSS 是评估软件安全漏洞严重性的标准化框架,可 ...
近日 ,时隔式事故响应与安全团队论坛(FIRST)正式发布了通用漏洞评分系统标准CVSS v4.0 ,年漏这个全新版本距离上一版 CVSS v3.0 已经过去了八年。洞严
CVSS 是重等准评估软件安全漏洞严重性的标准化框架,可根据可利用性、新版可依据保密性 、本正布完整性、时隔式可用性和所需权限的年漏影响等因素进行评分 ,免费模板或以低、洞严中 、重等准高和关键几种等级定性 ,新版最终分数越高则表示漏洞越严重。本正布
这种评估方法可能够通过漏洞的时隔式影响来比较不同系统和软件的风险,有助于人们优先应对安全威胁。年漏

FIRST 方面表示:这一版修订后的洞严评估标准为消费者提供了更加精细的源码库基础指标 ,消除了之前模糊的下游评分 ,简化了威胁指标,并提高了评估特定环境安全要求和补偿控制的有效性 。此外,新版标准还增加了几个用于漏洞评估的补充指标,包括自动(可蠕虫)、亿华云漏洞响应力度和紧迫性等。
今年 6 月,FIRST 在加拿大蒙特利尔举行的第 35 届年会上正式发布了 CVSS 4.0 版本 ,并称其为 "网络领域的游戏规则改变者" ,此版本距离 2005 年 2 月发布的 CVSS 第一版本已经过去了 18 年。
FIRST 首席执行官 Chris Gibson 表示:目前全球漏洞威胁数量显著增加, CVSS4.0 版本的云计算发布恰逢其时 。在过去的 18 年中,CVSS 系统发展的很快 ,几乎每一个版本都赋予了人们更强的抵御网络犯罪的能力。我们对于 CVSS-SIG 开发 4.0 版本所付出的努力感到无比自豪 。源码下载
作为一个会员制的组织 ,Chris Gibson认为其主要目标就是增强会员的能力 ,以及保护全球人民免受网络攻击 。
去年,FIRST 还发布了 TLP 2.0 ,这是计算机安全事件响应小组(CSIRT)社区在共享敏感信息时使用的香港云服务器最新版交通灯协议(TLP)标准。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/873e799119.html
上一篇:软件安全实体关系预测简介
下一篇:2023年关注的五大网络安全趋势
相关文章
谷歌出“重拳”打击恶意软件传播以及诈骗活动
网络安全谷歌表示 2022 年期间,为阻止恶意软件传播以及欺诈团伙使用恶意应用程序感染安卓用户的设备,一共封禁了 17.3 万个开发者账户。值得一的是,谷歌对应用程序的审核也变得更加严谨,其发布的“不良应用” ...
【网络安全】
阅读更多惠普G3900CPU性能评测(高性价比、低功耗,惠普G3900CPU是你的理想之选)
网络安全惠普G3900CPU作为惠普公司推出的一款低功耗处理器,具备出色的性能和高度的稳定性,非常适合办公和家庭娱乐使用。本文将对惠普G3900CPU的性能进行全面评测,为大家提供参考。1.架构先进,强劲性能 ...
【网络安全】
阅读更多红米2怎么合并重复联系人?
网络安全1)打开红米2设置,然后再点击联系人。 2)进入后再点击【联系人整理】。3)然后再点击【合并重复联系人】。4)进入后再点击【合并】。5)搜索出来一组重复联系人之后再点击【合并】即可。注: ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗
- 京品电源(京品电源的)
- 创意雨伞(用独特设计和多功能特性为雨季增添无限乐趣)
- 中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流)
- M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择)
- 尼康D700(探索尼康D700的出色性能和多功能特点)
- Metabones(全面解析Metabones的优势及应用领域) 云服务器企业服务器b2b信息平台香港物理机亿华云源码库网站建设