Gestion des vulnérabilités
Common Vulnerability Scoring System (CVSS) CVSS
Un système normalisé qui attribue aux vulnérabilités un score de gravité de 0 à 10 selon des facteurs comme la complexité de l’exploitation et l’impact sur la confidentialité, l’intégrité et la disponibilité. Un score CVSS n’est pas le dernier mot sur la priorité des correctifs, car il ne tient pas compte du contexte spécifique de l’organisation, de la criticité de l’actif touché, ni du fait que la vulnérabilité soit réellement exposée à un attaquant.
Termes liés
Vulnerability scanning (analyse de vulnérabilités)
Penetration testing (test d’intrusion)
Common Vulnerabilities and Exposures (CVE)
Vulnérabilité zero-day (zero-day vulnerability)
Faux positif / faux négatif (false positive / false negative)
Scan authentifié / non authentifié (authenticated / unauthenticated scan)
Télécharge CertOwl sur l'App Store
Téléchargement gratuit · A+ et Network+ entièrement gratuits
+ leçons quotidiennes, cartes mémoire et simulations complètes