Gestão de vulnerabilidades
Sistema comum de pontuação de vulnerabilidades (Common Vulnerability Scoring System) CVSS
Sistema padronizado que atribui às vulnerabilidades uma nota de gravidade de 0 a 10 com base em fatores como a complexidade da exploração e o impacto sobre confidencialidade, integridade e disponibilidade. A nota CVSS não é a palavra final sobre a prioridade do patch, pois não leva em conta o contexto específico da organização, a criticidade do ativo afetado nem se a vulnerabilidade está de fato exposta a um atacante.
Termos relacionados
Varredura de vulnerabilidades (vulnerability scanning)
Teste de penetração (penetration testing)
Vulnerabilidades e exposições comuns (Common Vulnerabilities and Exposures)
Vulnerabilidade de dia zero (zero-day vulnerability)
Resultado falso positivo e falso negativo (false positive / false negative)
Varredura autenticada e não autenticada (authenticated / unauthenticated scan)
Baixe o CertOwl na App Store
Download grátis · A+ e Network+ totalmente grátis
+ lições diárias, flashcards e simulados completos