-CVSS 指標組(來源:FIRST)
通用漏洞評分系統 (CVSS) 標准定義了三個指標組:基本、時間和環境指標組。基本指標組是強制性的,而時間和環境指標組是可選的。
基本指標組有兩個指標集,可利用性指標和影響指標,用於評估風險。風險包括兩個關鍵因素:不確定性(可能性或可能性)和影響(影響)。針對風險可能性或可能性的漏洞可利用性標準。如果一個風險的可能性很大,但對安全目標(機密性、完整性和可用性)沒有影響,那麼它就無關緊要或不是風險。
-CVSS 度量和方程(來源:FIRST)
參考
. 通用漏洞評分系統 v3.1:規範文檔
. 常見漏洞評分系統計算器
資料來源: Wentz Wu QOTD-20210817
PS:此文章經過作者同意刊登 並且授權可以翻譯成中文