吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

全球統一標準的軟件漏洞評級系統 CVSS 3.1正式發布!

pIuy_EAQapp ? 來源:YXQ ? 2019-07-25 11:31 ? 次閱讀

據外媒報道,應急響應和安全團隊論壇(FIRST)對其國際認可的通用漏洞評分系統進行了版本升級。

CVSS 3.1

CVSS是一個通用評分系統,其目的是為安全社區供一個開放的,全球統一標準的軟件漏洞評級。該系統可供全球組織使用,而該系統的3.1版本已經發布到FIRST網站供會員和非會員參考使用。

CVSS 3.1 在原有3.0版本的基礎上做了簡化和改進,使之更易于被安全社區接受。系統更新包括在原有衡量基準的定義分類與解釋,如攻擊向量,所需特權,范圍和安全需求。

CVSS擴展框架是一種新的擴展CVSS的標準方法,它允許漏洞評級者在添加額外量標和量標群組的同時保留官方基準量標,當前量標和環境量標。

額外的量標讓行業內各部門,如隱私,安全,汽車,醫療等,都可以針對核心CVSS標準之外的要素進行評分。最終,CVSS術語匯編得到了擴展和提煉,以覆蓋CVSS 3.1文檔使用的所有術語。

FIRST很感激業內專家們作出的貢獻,因為他們的付出改善了CVSS,使之更適用于近15年來研發的漏洞,產品和平臺。

FIRST CVSS SIG 聯合主席表示,CVSS的目標是為不同的支持者提供一種確定的且可重復的方式來評定漏洞的嚴重性。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3193

    瀏覽量

    60212
  • CVSS
    +關注

    關注

    0

    文章

    4

    瀏覽量

    2274

原文標題:CVSS 3.1發布——更易于安全社區使用的版本

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    華為榮獲BSI全球首批漏洞管理體系認證

    近日,華為宣布成功獲得國際領先的標準、測試及認證機構英國標準協會(BSI)頒發的全球首批漏洞管理體系認證證書。這殊榮標志著華為在
    的頭像 發表于 01-22 13:42 ?178次閱讀

    華為數字能源獲BSI全球首批漏洞管理體系認證

    近日,華為數字能源成功通過了全球權威標準機構BSI的漏洞管理體系認證,這認證涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147
    的頭像 發表于 01-17 14:50 ?210次閱讀

    華為通過BSI全球首批漏洞管理體系認證

    近日,華為通過全球權威標準機構BSI漏洞管理體系認證,涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111
    的頭像 發表于 01-16 11:15 ?222次閱讀
    華為通過BSI<b class='flag-5'>全球</b>首批<b class='flag-5'>漏洞</b>管理體系認證

    全新AMD Vitis統一軟件平臺2024.2版本發布

    全新 AMD Vitis 統一軟件平臺 2024.2 版本已于近期推出。
    的頭像 發表于 12-11 15:06 ?462次閱讀

    鴻蒙生態發布統一互聯技術標準

    期間,GIIC聯合拓維信息、開鴻智谷等多家企事業單位共同發布了《鴻蒙生態設備統一互聯系列技術標準》。這標準
    的頭像 發表于 11-25 10:27 ?347次閱讀

    小鵬汽車榮獲MSCI ESG全球最高評級

    最高評級。這成績不僅意味著小鵬汽車在可持續發展領域,超越眾傳統品牌取得了全球權威機構的認可,更體現了中國汽車品牌在全球汽車產業可持續發展
    的頭像 發表于 11-18 15:08 ?377次閱讀

    隆基再度蟬聯AAA最高評級

    近日,PV-Tech發布了2024年第三季度組件制造商可融資性評級,隆基再度蟬聯AAA最高評級。這是隆基連續第19次站上金字塔評級頂峰,展現出長久穩定的經營能力、信用水平、綜合實力和發
    的頭像 發表于 11-01 14:43 ?280次閱讀

    物聯網系統的安全漏洞分析

    設備制造商的安全意識不足 許多物聯網設備制造商在設計和生產過程中,往往忽視了安全問題,導致設備存在先天性的安全漏洞。這些漏洞可能包括弱密碼、未加密的數據傳輸、不安全的固件更新機制等。 缺乏統一的安全
    的頭像 發表于 10-29 13:37 ?509次閱讀

    《七劍下天山》之“七劍利刃”:“新代”漏洞掃描管理系統

    日前,國內專注于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據安全產品解決方案與相關技術研究開發的領軍企業——國聯易安自主研發推出“新代”漏洞掃描管理系統:國聯統一系統
    的頭像 發表于 09-09 11:23 ?418次閱讀

    標普上調SK海力士評級至BBB,看好其HBM領域主導地位

    近日,國際知名評級機構標準普爾全球評級(S&P Global Ratings)宣布了項重要決策,將SK海力士的長期發行人信用及發行
    的頭像 發表于 08-08 09:48 ?448次閱讀

    隆基再獲PV-Tech組件可融資性最高評級

    近日,PV-Tech發布了2024年第二季度組件制造商可融資性評級,隆基以其全球領先的研發水平和生產制造能力,再次蟬聯AAA最高評級,這也
    的頭像 發表于 07-16 17:11 ?887次閱讀
    隆基再獲PV-Tech組件可融資性最高<b class='flag-5'>評級</b>

    OpenHarmony設備統一互聯技術規范發布

    在此次大會上,15家合作方共同制定的《OpenHarmony設備統一互聯技術標準》正式發布。該標準是為了實現教育、金融、交通、政務、醫療及航空等行業內設備間的互聯互通而打造的。
    的頭像 發表于 05-29 15:42 ?885次閱讀

    英特爾修補90項漏洞,其中包括Neural Compressor高危缺陷

    本次披露的問題主要集中在軟件層面,神經壓縮機中的漏洞被評為CVSS10.0的“滿點”分數,具有遠程提權和實施任意攻擊的能力。
    的頭像 發表于 05-16 14:56 ?682次閱讀

    隆基再次蟬聯PV Tech組件可融資性最高評級

    近日,PV Tech發布了2024年第季度組件制造商可融資性評級,隆基再次蟬聯AAA最高評級,持續保持
    的頭像 發表于 04-28 09:22 ?442次閱讀
    隆基再<b class='flag-5'>一</b>次蟬聯PV Tech組件可融資性最高<b class='flag-5'>評級</b>

    Rust漏洞可遠程執行惡意指令,已發布安全補丁

    漏洞源于操作系統命令及參數注入缺陷,攻擊者能非法執行可能有害的指令。CVSS評分達10/10,意味著無須認證即可借助該漏洞發起低難度遠端攻擊。
    的頭像 發表于 04-10 14:24 ?750次閱讀
    聚龍社百家乐的玩法技巧和规则 | 太阳城百家乐官网下载网址| 鲨鱼百家乐官网游戏平台| 蓝盾百家乐官网打法| 做生意门面朝向风水| 澳门百家乐赌| 大发888收获| 炎陵县| 百家乐官网论坛香港马会| 24山吉凶段| 老人头百家乐的玩法技巧和规则| 大发888娱乐城在线客服| 百家乐官网手机投注| 最好百家乐官网的玩法技巧和规则| 百家乐下注瀛钱法| 百家乐博彩吧| 百家乐试玩| 鼎龙娱乐城| 赌场百家乐官网实战| 百家乐api| 凯旋门娱乐城开户网址| 保单机百家乐官网破解方法| 百家乐官网网站那个诚信好| 百家乐双龙出| 百胜滩| 百家乐官网欧洲赔率| 青鹏百家乐游戏币| 大发888娱乐场下载 注册| 百家乐官网视频游戏金币| 百家乐官网论坛bocaila| 太阳城代理最新网址| 百家乐官网如何投注技巧| 百家乐纯数字玩法| 大发888 游戏下载| 百家乐官网棋牌正式版| 百家乐赌博详解| 尊龙国际| 利都百家乐官网国际娱乐场开户注册| 百家乐网上娱乐场开户注册| 菲彩线上娱乐| 新东泰百家乐官网的玩法技巧和规则|