Gestión de vulnerabilidades
Common Vulnerability Scoring System (CVSS) CVSS
Un sistema estandarizado que asigna a las vulnerabilidades una puntuación de gravedad de 0 a 10 en función de factores como la complejidad de la explotación y el impacto sobre la confidencialidad, la integridad y la disponibilidad. Una puntuación CVSS no es la última palabra sobre la prioridad de parcheo porque no tiene en cuenta el contexto específico de la organización, la criticidad del activo afectado ni si la vulnerabilidad está realmente expuesta a un atacante.
Términos relacionados
Escaneo de vulnerabilidades (vulnerability scanning)
Pruebas de penetración (penetration testing)
Common Vulnerabilities and Exposures (CVE)
Vulnerabilidad de día cero (zero-day)
Falso positivo / falso negativo (false positive / false negative)
Escaneo autenticado / no autenticado (authenticated / unauthenticated scan)
Descarga CertOwl en el App Store
Descarga gratis · A+ y Network+ totalmente gratis
+ lecciones diarias, tarjetas y simulacros completos