Gestão de vulnerabilidades
Sistema comum de pontuação de vulnerabilidades (Common Vulnerability Scoring System) CVSS
Sistema padronizado que atribui às vulnerabilidades uma nota de gravidade de 0 a 10 com base em fatores como a complexidade da exploração e o impacto sobre confidencialidade, integridade e disponibilidade. A nota CVSS não é a palavra final sobre a prioridade do patch, pois não tem em conta o contexto específico da organização, a criticidade do ativo afetado nem se a vulnerabilidade está de facto exposta a um atacante.
Termos relacionados
Varredura de vulnerabilidades (vulnerability scanning)
Teste de penetração (penetration testing)
Vulnerabilidades e exposições comuns (Common Vulnerabilities and Exposures)
Vulnerabilidade de dia zero (zero-day vulnerability)
Resultado falso positivo e falso negativo (false positive / false negative)
Varredura autenticada e não autenticada (authenticated / unauthenticated scan)
Descarrega o CertOwl na App Store
Download grátis · A+ e Network+ totalmente grátis
+ lições diárias, flashcards e simulações completas