CVSS

Common Vulnerability Scoring System ( CVSS , dosłownie tłumaczone: „General Vulnerability Scoring System ”) jest standardem przemysłowym do oceny nasilenia możliwych lub rzeczywistych luk bezpieczeństwa w komputerowych systemach. W CVSS luki w zabezpieczeniach są oceniane i porównywane według różnych kryteriów, tak zwanych metryk , tak aby można było sporządzić listę priorytetów dla środków zaradczych. CVSS nie jest sam w sobie systemem ostrzegania o lukach w zabezpieczeniach, ale standardem zapewniającym zgodność różnych systemów opisu i pomiarów ze sobą i ogólnie zrozumiałą. Jednak cel ten nie zostanie osiągnięty nawet poprzez wielokrotne zmiany normy, ponieważ identyczne luki w zabezpieczeniach są nadal różnie oceniane przez różne podmioty.

CVSS zostało zlecone w 2005 roku przez National Infrastructure Advisory Council (NIAC), grupę roboczą Departamentu Bezpieczeństwa Wewnętrznego Stanów Zjednoczonych , a obecnie jest nadzorowane przez Forum reagowania na incydenty i zespołów bezpieczeństwa . Obecnym przewodniczącym zespołu CVSS-SIG jest David Ahmad z firmy Symantec . W rozwój CVSS zaangażowani są: CERT , Cisco , DHS / MITER , eBay , IBM , Microsoft , Qualys , Symantec. CVSS jest również obsługiwany przez HP , McAfee , Oracle i Skype . W czerwcu 2007 roku opublikowano drugą wersję systemu punktacji. Wraz z CVSSv3.0, system został ponownie uruchomiony w czerwcu 2015 r. I oprócz różnych poprawek wskaźników obejmuje wprowadzenie słów kluczowych dla poziomów istotności (brak / niski / średni / wysoki / krytyczny), a także instrukcję obsługi i przykładowe raporty z linkami do niego.

Zobacz też

linki internetowe

źródła

  1. a b c Link do archiwum ( Memento z 8 marca 2011 w Internet Archive )
  2. ^ Ocena CVSS dla Meltdown i Spectre . 8 stycznia 2018 ( isc2.org [dostęp 16 maja 2018]).
  3. CVE-2017-5753 | SUSE. Źródło 16 maja 2018 r .
  4. CVE-2017-5753 - Portal klientów firmy Red Hat. Źródło 16 maja 2018 r .
  5. Raport o lukach w zabezpieczeniach CVE-2017-5753 dotyczący wielu procesorów Intela. Źródło 16 maja 2018 r .
  6. NVD - CVE-2017-5753. Źródło 16 maja 2018 r .
  7. http://www.first.org/cvss
  8. Link do archiwum ( Memento z 22 listopada 2010 w Internet Archive )
  9. Link do archiwum ( Pamiątka z 25 marca 2011 w Internet Archive )
  10. https://www.first.org/cvss/specification-document#i5