FIRST 发布通用漏洞评分系统 4.0 版本
发表于:2025-02-13 作者:千家信息网编辑
千家信息网最后更新 2025年02月13日,CTOnews.com 11 月 2 日消息,事件响应和安全团队论坛(FIRST)今天正式发布了 CVSS 4.0 通用漏洞评分系统,相比较 3.0(上个主要版本)相隔 8 年时间。CTOnews.c
千家信息网最后更新 2025年02月13日FIRST 发布通用漏洞评分系统 4.0 版本
CTOnews.com 11 月 2 日消息,事件响应和安全团队论坛(FIRST)今天正式发布了 CVSS 4.0 通用漏洞评分系统,相比较 3.0(上个主要版本)相隔 8 年时间。
CTOnews.com注:CVSS(Common Vulnerability Scoring System)是一种用于衡量软件漏洞严重性的标准化方法,它通过多个维度(如攻击复杂度、影响范围等)对漏洞进行评分,从而为企业和组织提供了一个量化的风险评估工具。
FIRST 表示:
修订后的标准为消费者提供了更精细的基本指标,消除了下游评分的模糊性,简化了威胁指标,并提高了评估特定环境安全要求以及补偿控制的有效性。
此外,还增加了几个漏洞评估的补充指标,包括可自动化(可蠕虫)、恢复(弹性)、价值密度、漏洞响应工作和提供商紧迫性。
CVSS v4.0 的一个关键增强功能是对 OT / ICS / IoT 的额外适用性,将安全指标和值添加到补充和环境指标组中。
新版本还添加了新的命名方法,包括 Base (CVSS-B)、Base + Threat(CVSS-BT)、Base + Environmental(CVSS-BE)和 Base + Threat + Environmental (CVSS-BTE)。
FIRST 首席执行官 Chris Gibson 表示:
CVSS 系统在过去 18 年中发展迅速,每个版本都建立在我们抵御网络犯罪的能力之上。我为 CVSS-SIG 为制作 4.0 版本所付出的辛勤工作和奉献精神感到无比自豪。
作为一个会员制组织,我们的目标是赋予我们的成员和行业权力,展示领导力,并确保我们致力于不断改进我们的合作方式,以保护全球人民免受网络攻击。
漏洞
指标
版本
评分
安全
评估
系统
方法
标准
环境
网络
工作
攻击
复杂
有效
紧迫
自豪
不断
严重性
会员制
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
手机怎么备份通讯录到云服务器
鑫盛源兴网络技术
网络安全 李雄 北京
改动最小 数据库
南京机电软件开发维修电话
网络安全诈骗的事例
中学小学网络安全计划书
福建省人口红黑数据库
设定游戏数据库卡住
如何提高服务器安全性
现代网络安全问题
互联网时代的网络技术
饥荒连接服务器卡顿严重
战地一为什么进不去服务器
河南希牧互联网科技
网络安全公司老板猝死
网络技术用哪些字母
spigot服务器安装
二道区有名的网络技术服务有哪些
cs服务器网页管理
互联网平台软件开发方式
网络安全要懂英语与数学
云服务器的宽带是什么意思
upnp多媒体服务器
rsi数据库
科技网和互联网
铜陵网络安全宣传课
网络技术就业优势
数据库的安全性控制包括哪些方面
服务器阵列卡怎么进入系统
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售