Upravljanje ranjivostima
Zajednički sustav ocjenjivanja ranjivosti (Common Vulnerability Scoring System) CVSS
Standardizirani sustav koji ranjivostima dodjeljuje ocjenu ozbiljnosti od 0 do 10 na temelju faktora poput složenosti iskorištavanja te utjecaja na povjerljivost, cjelovitost i dostupnost. CVSS ocjena nije konačna riječ o prioritetu zakrpe jer ne uzima u obzir specifičan kontekst organizacije, kritičnost pogođene imovine ni je li ranjivost stvarno izložena napadaču.
Povezani pojmovi
Skeniranje ranjivosti (vulnerability scanning)
Penetracijsko testiranje (penetration testing)
Uobičajene ranjivosti i izloženosti (Common Vulnerabilities and Exposures)
Ranjivost nultog dana (zero-day vulnerability)
Lažno pozitivan i lažno negativan rezultat (false positive / false negative)
Autenticirano i neautenticirano skeniranje (authenticated / unauthenticated scan)
Preuzmi CertOwl na App Storeu
Besplatno preuzimanje · A+ i Network+ potpuno besplatno
+ dnevne lekcije, kartice i pune simulacije ispita