據外媒報道,應急響應和安全團隊論壇(FIRST)對其國際認可的通用漏洞評分系統(tǒng)進行了版本升級。
CVSS 3.1
CVSS是一個通用評分系統(tǒng),其目的是為安全社區(qū)供一個開放的,全球統(tǒng)一標準的軟件漏洞評級。該系統(tǒng)可供全球組織使用,而該系統(tǒng)的3.1版本已經發(fā)布到FIRST網站供會員和非會員參考使用。
CVSS 3.1 在原有3.0版本的基礎上做了簡化和改進,使之更易于被安全社區(qū)接受。系統(tǒng)更新包括在原有衡量基準的定義分類與解釋,如攻擊向量,所需特權,范圍和安全需求。
CVSS擴展框架是一種新的擴展CVSS的標準方法,它允許漏洞評級者在添加額外量標和量標群組的同時保留官方基準量標,當前量標和環(huán)境量標。
額外的量標讓行業(yè)內各部門,如隱私,安全,汽車,醫(yī)療等,都可以針對核心CVSS標準之外的要素進行評分。最終,CVSS術語匯編得到了擴展和提煉,以覆蓋CVSS 3.1文檔使用的所有術語。
FIRST很感激業(yè)內專家們作出的貢獻,因為他們的付出改善了CVSS,使之更適用于近15年來研發(fā)的漏洞,產品和平臺。
FIRST CVSS SIG 聯(lián)合主席表示,CVSS的目標是為不同的支持者提供一種確定的且可重復的方式來評定漏洞的嚴重性。
-
網絡安全
+關注
關注
11文章
3489瀏覽量
63423 -
CVSS
+關注
關注
0文章
4瀏覽量
2374
原文標題:CVSS 3.1發(fā)布——更易于安全社區(qū)使用的版本
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
無線快充技術,國內首個統(tǒng)一標準發(fā)布
Aliro 1.0 全新統(tǒng)一標準發(fā)布 重塑智能門鎖及門禁生態(tài)系統(tǒng)
如何通過Matter協(xié)議,構建一個高效互通的智能家居網絡?
分析嵌入式軟件代碼的漏洞-代碼注入
全新AMD Vitis統(tǒng)一軟件平臺2025.2版本發(fā)布
潤和軟件繪就云邊端統(tǒng)一操作系統(tǒng)新藍圖
行業(yè)觀察 | Windows 10于本月終止服務支持,微軟發(fā)布10月高危漏洞更新
小鵬汽車再獲MSCI ESG AAA全球最高評級
行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品
行業(yè)觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅
全球統(tǒng)一標準的軟件漏洞評級系統(tǒng) CVSS 3.1正式發(fā)布!
評論