在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

全球統(tǒng)一標準的軟件漏洞評級系統(tǒng) CVSS 3.1正式發(fā)布!

pIuy_EAQapp ? 來源:YXQ ? 2019-07-25 11:31 ? 次閱讀

據(jù)外媒報道,應急響應和安全團隊論壇(FIRST)對其國際認可的通用漏洞評分系統(tǒng)進行了版本升級。

CVSS 3.1

CVSS是一個通用評分系統(tǒng),其目的是為安全社區(qū)供一個開放的,全球統(tǒng)一標準的軟件漏洞評級。該系統(tǒng)可供全球組織使用,而該系統(tǒng)的3.1版本已經(jīng)發(fā)布到FIRST網(wǎng)站供會員和非會員參考使用。

CVSS 3.1 在原有3.0版本的基礎(chǔ)上做了簡化和改進,使之更易于被安全社區(qū)接受。系統(tǒng)更新包括在原有衡量基準的定義分類與解釋,如攻擊向量,所需特權(quán),范圍和安全需求。

CVSS擴展框架是一種新的擴展CVSS的標準方法,它允許漏洞評級者在添加額外量標和量標群組的同時保留官方基準量標,當前量標和環(huán)境量標。

額外的量標讓行業(yè)內(nèi)各部門,如隱私,安全,汽車,醫(yī)療等,都可以針對核心CVSS標準之外的要素進行評分。最終,CVSS術(shù)語匯編得到了擴展和提煉,以覆蓋CVSS 3.1文檔使用的所有術(shù)語。

FIRST很感激業(yè)內(nèi)專家們作出的貢獻,因為他們的付出改善了CVSS,使之更適用于近15年來研發(fā)的漏洞,產(chǎn)品和平臺。

FIRST CVSS SIG 聯(lián)合主席表示,CVSS的目標是為不同的支持者提供一種確定的且可重復的方式來評定漏洞的嚴重性。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡安全
    +關(guān)注

    關(guān)注

    10

    文章

    3176

    瀏覽量

    59928
  • CVSS
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    2270

原文標題:CVSS 3.1發(fā)布——更易于安全社區(qū)使用的版本

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    全新AMD Vitis統(tǒng)一軟件平臺2024.2版本發(fā)布

    全新 AMD Vitis 統(tǒng)一軟件平臺 2024.2 版本已于近期推出。
    的頭像 發(fā)表于 12-11 15:06 ?355次閱讀

    鴻蒙生態(tài)發(fā)布統(tǒng)一互聯(lián)技術(shù)標準

    期間,GIIC聯(lián)合拓維信息、開鴻智谷等多家企事業(yè)單位共同發(fā)布了《鴻蒙生態(tài)設備統(tǒng)一互聯(lián)系列技術(shù)標準》。這標準
    的頭像 發(fā)表于 11-25 10:27 ?276次閱讀

    小鵬汽車榮獲MSCI ESG全球最高評級

    最高評級。這成績不僅意味著小鵬汽車在可持續(xù)發(fā)展領(lǐng)域,超越眾傳統(tǒng)品牌取得了全球權(quán)威機構(gòu)的認可,更體現(xiàn)了中國汽車品牌在全球汽車產(chǎn)業(yè)可持續(xù)發(fā)展
    的頭像 發(fā)表于 11-18 15:08 ?325次閱讀

    隆基再度蟬聯(lián)AAA最高評級

    近日,PV-Tech發(fā)布了2024年第三季度組件制造商可融資性評級,隆基再度蟬聯(lián)AAA最高評級。這是隆基連續(xù)第19次站上金字塔評級頂峰,展現(xiàn)出長久穩(wěn)定的經(jīng)營能力、信用水平、綜合實力和發(fā)
    的頭像 發(fā)表于 11-01 14:43 ?248次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設備制造商的安全意識不足 許多物聯(lián)網(wǎng)設備制造商在設計和生產(chǎn)過程中,往往忽視了安全問題,導致設備存在先天性的安全漏洞。這些漏洞可能包括弱密碼、未加密的數(shù)據(jù)傳輸、不安全的固件更新機制等。 缺乏統(tǒng)一的安全
    的頭像 發(fā)表于 10-29 13:37 ?411次閱讀

    《七劍下天山》之“七劍利刃”:“新代”漏洞掃描管理系統(tǒng)

    日前,國內(nèi)專注于保密與非密領(lǐng)域的分級保護、等級保護、業(yè)務連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國聯(lián)易安自主研發(fā)推出“新代”漏洞掃描管理系統(tǒng):國聯(lián)統(tǒng)一系統(tǒng)
    的頭像 發(fā)表于 09-09 11:23 ?387次閱讀

    標普上調(diào)SK海力士評級至BBB,看好其HBM領(lǐng)域主導地位

    近日,國際知名評級機構(gòu)標準普爾全球評級(S&P Global Ratings)宣布了項重要決策,將SK海力士的長期發(fā)行人信用及發(fā)行
    的頭像 發(fā)表于 08-08 09:48 ?412次閱讀

    隆基再獲PV-Tech組件可融資性最高評級

    近日,PV-Tech發(fā)布了2024年第二季度組件制造商可融資性評級,隆基以其全球領(lǐng)先的研發(fā)水平和生產(chǎn)制造能力,再次蟬聯(lián)AAA最高評級,這也
    的頭像 發(fā)表于 07-16 17:11 ?851次閱讀
    隆基再獲PV-Tech組件可融資性最高<b class='flag-5'>評級</b>

    OpenHarmony設備統(tǒng)一互聯(lián)技術(shù)規(guī)范發(fā)布

    在此次大會上,15家合作方共同制定的《OpenHarmony設備統(tǒng)一互聯(lián)技術(shù)標準》正式發(fā)布。該標準是為了實現(xiàn)教育、金融、交通、政務、醫(yī)療及航空等行業(yè)內(nèi)設備間的互聯(lián)互通而打造的。
    的頭像 發(fā)表于 05-29 15:42 ?835次閱讀

    英特爾修補90項漏洞,其中包括Neural Compressor高危缺陷

    本次披露的問題主要集中在軟件層面,神經(jīng)壓縮機中的漏洞被評為CVSS10.0的“滿點”分數(shù),具有遠程提權(quán)和實施任意攻擊的能力。
    的頭像 發(fā)表于 05-16 14:56 ?652次閱讀

    微軟去年提交1128個漏洞,&quot;提權(quán)&quot;和&quot;遠程代碼執(zhí)行&quot;最為常見

    據(jù)BeyondTrust安全平臺統(tǒng)計顯示,微軟于2023年共報告漏洞1128項,相較于2022年的1292個略微下滑5%,但總漏洞數(shù)仍維持在歷史高位。值得注意的是,NIST通用漏洞評級
    的頭像 發(fā)表于 04-29 16:11 ?462次閱讀

    隆基再次蟬聯(lián)PV Tech組件可融資性最高評級

    近日,PV Tech發(fā)布了2024年第季度組件制造商可融資性評級,隆基再次蟬聯(lián)AAA最高評級,持續(xù)保持
    的頭像 發(fā)表于 04-28 09:22 ?405次閱讀
    隆基再<b class='flag-5'>一</b>次蟬聯(lián)PV Tech組件可融資性最高<b class='flag-5'>評級</b>

    “新代”漏洞掃描管理系統(tǒng):脆弱性管理平臺提高自身健壯性

    。 正是如此,國內(nèi)專注于保密與非密領(lǐng)域的分級保護、等級保護、業(yè)務連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國聯(lián)易安研究團隊推出“新代”漏洞掃描管理系統(tǒng):國聯(lián)統(tǒng)一系統(tǒng)
    的頭像 發(fā)表于 04-16 11:16 ?324次閱讀

    Rust漏洞可遠程執(zhí)行惡意指令,已發(fā)布安全補丁

    漏洞源于操作系統(tǒng)命令及參數(shù)注入缺陷,攻擊者能非法執(zhí)行可能有害的指令。CVSS評分達10/10,意味著無須認證即可借助該漏洞發(fā)起低難度遠端攻擊。
    的頭像 發(fā)表于 04-10 14:24 ?717次閱讀

    微軟2024年首個補丁周二修復49項安全漏洞,其中2項為嚴重級別

    值得關(guān)注的是,編號為 CVE-2024-20674 的 Windows Kerberos 漏洞 CVSS 評分為 9,可謂當之無愧的“年度最危險漏洞”。據(jù)悉,此漏洞可使黑客發(fā)動中間人攻
    的頭像 發(fā)表于 01-12 14:43 ?960次閱讀
    主站蜘蛛池模板: 伊人久久大香线蕉综合亚洲| 欧美日韩看片| 五月天婷婷在线观看| www.伊人网| 91色在线视频| 五月婷综合| 人人爱操| 91md天美精东蜜桃传媒在线| 2021天天干| 免费高清特黄a 大片| 久久777国产线看观看精品卜| 国产成人在线影院| 69日本xxxxxxxxx29| 日本免费一区二区在线观看| 日本女人啪啪| 黑色丝袜美女被视频网站| 色综合久久88| 国产无套视频在线观看香蕉| 成人啪啪免费视频| 中国一级特黄特色真人毛片| 五月婷婷狠狠| 亚洲日韩图片专区第1页| 五月天六月丁香| 免费一级毛片视频| 美女淫| 天天曰| 欧美一级黄色片在线观看| 国产精品成人一区二区| 亚洲欧美在线观看| 亚洲精品国产自在久久出水| 69堂在线观看国产成人| 黄免费网站| 天堂网欧美| 五月.com| 玖玖在线| 亚色在线| 天天摸天天爽天天澡视频| se94se最新网站| 狠狠色噜噜狠狠狠狠97影音先锋 | 日本免费一区二区视频| 五月在线观看|