您现在的位置是:人工智能 >>正文
时隔八年!漏洞严重等级标准CVSS 4.0 全新版本正式发布
人工智能2449人已围观
简介近日,事故响应与安全团队论坛FIRST)正式发布了通用漏洞评分系统标准CVSS v4.0,这个全新版本距离上一版 CVSS v3.0 已经过去了八年。CVSS 是评估软件安全漏洞严重性的标准化框架,可 ...
近日,时隔式事故响应与安全团队论坛(FIRST)正式发布了通用漏洞评分系统标准CVSS v4.0,年漏这个全新版本距离上一版 CVSS v3.0 已经过去了八年。洞严
CVSS 是重等准评估软件安全漏洞严重性的标准化框架 ,可根据可利用性、新版可依据保密性、本正布完整性、时隔式可用性和所需权限的年漏影响等因素进行评分 ,香港云服务器或以低、洞严中、重等准高和关键几种等级定性,新版最终分数越高则表示漏洞越严重。本正布
这种评估方法可能够通过漏洞的时隔式影响来比较不同系统和软件的风险,有助于人们优先应对安全威胁。年漏

FIRST 方面表示:这一版修订后的洞严评估标准为消费者提供了更加精细的源码下载基础指标,消除了之前模糊的下游评分,简化了威胁指标 ,并提高了评估特定环境安全要求和补偿控制的有效性。此外,新版标准还增加了几个用于漏洞评估的补充指标 ,包括自动(可蠕虫) 、模板下载漏洞响应力度和紧迫性等。
今年 6 月,FIRST 在加拿大蒙特利尔举行的第 35 届年会上正式发布了 CVSS 4.0 版本,并称其为 "网络领域的游戏规则改变者",此版本距离 2005 年 2 月发布的 CVSS 第一版本已经过去了 18 年 。
FIRST 首席执行官 Chris Gibson 表示 :目前全球漏洞威胁数量显著增加 , CVSS4.0 版本的亿华云发布恰逢其时。在过去的 18 年中 ,CVSS 系统发展的很快,几乎每一个版本都赋予了人们更强的抵御网络犯罪的能力。我们对于 CVSS-SIG 开发 4.0 版本所付出的努力感到无比自豪。高防服务器
作为一个会员制的组织,Chris Gibson认为其主要目标就是增强会员的能力,以及保护全球人民免受网络攻击。
去年,FIRST 还发布了 TLP 2.0,这是计算机安全事件响应小组(CSIRT)社区在共享敏感信息时使用的源码库最新版交通灯协议(TLP)标准。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/873e799119.html
上一篇:风险管理之网络安全治理
相关文章
OpenAI 曝新漏洞,一个手机号可以批量注册账号!
人工智能大家好,我是轩辕。注册过ChatGPT API的朋友知道,新注册的用户,OpenAI免费赠送了5美元的使用额度。一个账号5美元,100个账号可就是500美元啊,可以用很久了!于是,有人就打起了坏主意, ...
【人工智能】
阅读更多主动防御,从“减少受攻击面”做起
人工智能SecureWorks最新发布的《2023年威胁状况报告》显示,在2023年3月至6月的4个月时间里,勒索软件泄露网站上公布的受害者人数达到了前所未有的水平。成立已超过140年的某智能建筑领域全球领导 ...
【人工智能】
阅读更多WordPress 插件曝出关键漏洞,导致五万个网站遭受 RCE 攻击
人工智能Bleeping Computer 网站消息,一个安装了超过 9 万次的 WordPress 插件中存在一个严重的安全漏洞,威胁攻击者能够利用该漏洞获得远程代码执行权限,从而完全控制有漏洞的网站。该插 ...
【人工智能】
阅读更多