您现在的位置是:网络安全 >>正文
时隔八年!漏洞严重等级标准CVSS 4.0 全新版本正式发布
网络安全2711人已围观
简介近日,事故响应与安全团队论坛FIRST)正式发布了通用漏洞评分系统标准CVSS v4.0,这个全新版本距离上一版 CVSS v3.0 已经过去了八年。CVSS 是评估软件安全漏洞严重性的标准化框架,可 ...
近日,时隔式事故响应与安全团队论坛(FIRST)正式发布了通用漏洞评分系统标准CVSS v4.0,年漏这个全新版本距离上一版 CVSS v3.0 已经过去了八年。洞严
CVSS 是重等准评估软件安全漏洞严重性的标准化框架,可根据可利用性 、新版可依据保密性、本正布完整性、时隔式可用性和所需权限的年漏影响等因素进行评分,源码下载或以低、洞严中 、重等准高和关键几种等级定性,新版最终分数越高则表示漏洞越严重 。本正布
这种评估方法可能够通过漏洞的时隔式影响来比较不同系统和软件的风险 ,有助于人们优先应对安全威胁 。年漏

FIRST 方面表示:这一版修订后的洞严评估标准为消费者提供了更加精细的免费模板基础指标,消除了之前模糊的下游评分 ,简化了威胁指标,并提高了评估特定环境安全要求和补偿控制的有效性 。此外,新版标准还增加了几个用于漏洞评估的补充指标,包括自动(可蠕虫) 、香港云服务器漏洞响应力度和紧迫性等。
今年 6 月,FIRST 在加拿大蒙特利尔举行的第 35 届年会上正式发布了 CVSS 4.0 版本 ,并称其为 "网络领域的游戏规则改变者" ,此版本距离 2005 年 2 月发布的 CVSS 第一版本已经过去了 18 年 。
FIRST 首席执行官 Chris Gibson 表示:目前全球漏洞威胁数量显著增加 , CVSS4.0 版本的源码库发布恰逢其时。在过去的 18 年中,CVSS 系统发展的很快 ,几乎每一个版本都赋予了人们更强的抵御网络犯罪的能力 。我们对于 CVSS-SIG 开发 4.0 版本所付出的努力感到无比自豪 。服务器租用
作为一个会员制的组织 ,Chris Gibson认为其主要目标就是增强会员的能力,以及保护全球人民免受网络攻击。
去年,FIRST 还发布了 TLP 2.0,这是计算机安全事件响应小组(CSIRT)社区在共享敏感信息时使用的建站模板最新版交通灯协议(TLP)标准 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/762f699231.html
相关文章
卡巴斯基调查:85% 的 Android 用户担心隐私问题
网络安全卡巴斯基的Privacy Checker网站收集的数据指出,85% 的用户最想知道的是如何在 Android 系统上为服务设置隐私设置;就应用程序而言,今年的大部分请求都与谷歌安全准则有关 (22 ...
【网络安全】
阅读更多自动电脑验光仪使用教程(了解自动电脑验光仪的原理与操作,实现便捷的眼部健康护理)
网络安全随着人们对眼睛健康的重视,自动电脑验光仪作为一种现代化、高效率的眼健康检测仪器,越来越受到人们的关注和青睐。它不仅能够准确测量视力度数,还可以检测眼轴长度、角膜曲率等指标,为我们提供全面的眼部健康数据 ...
【网络安全】
阅读更多戴尔2720(探索戴尔2720的功能和优势,提升办公效率)
网络安全戴尔2720是一款全新推出的高性能显示器,旨在为用户提供出色的办公体验。它配备了先进的技术和功能,可以满足各种工作需求。本文将深入探索戴尔2720的特点和优势,帮助读者了解这款显示器对于提升办公效率的 ...
【网络安全】
阅读更多