0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

全球統(tǒng)一標(biāo)準(zhǔn)的軟件漏洞評(píng)級(jí)系統(tǒng) CVSS 3.1正式發(fā)布!

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-07-25 11:31 ? 次閱讀

據(jù)外媒報(bào)道,應(yīng)急響應(yīng)和安全團(tuán)隊(duì)論壇(FIRST)對(duì)其國(guó)際認(rèn)可的通用漏洞評(píng)分系統(tǒng)進(jìn)行了版本升級(jí)。

CVSS 3.1

CVSS是一個(gè)通用評(píng)分系統(tǒng),其目的是為安全社區(qū)供一個(gè)開(kāi)放的,全球統(tǒng)一標(biāo)準(zhǔn)的軟件漏洞評(píng)級(jí)。該系統(tǒng)可供全球組織使用,而該系統(tǒng)的3.1版本已經(jīng)發(fā)布到FIRST網(wǎng)站供會(huì)員和非會(huì)員參考使用。

CVSS 3.1 在原有3.0版本的基礎(chǔ)上做了簡(jiǎn)化和改進(jìn),使之更易于被安全社區(qū)接受。系統(tǒng)更新包括在原有衡量基準(zhǔn)的定義分類與解釋,如攻擊向量,所需特權(quán),范圍和安全需求。

CVSS擴(kuò)展框架是一種新的擴(kuò)展CVSS的標(biāo)準(zhǔn)方法,它允許漏洞評(píng)級(jí)者在添加額外量標(biāo)和量標(biāo)群組的同時(shí)保留官方基準(zhǔn)量標(biāo),當(dāng)前量標(biāo)和環(huán)境量標(biāo)。

額外的量標(biāo)讓行業(yè)內(nèi)各部門,如隱私,安全,汽車,醫(yī)療等,都可以針對(duì)核心CVSS標(biāo)準(zhǔn)之外的要素進(jìn)行評(píng)分。最終,CVSS術(shù)語(yǔ)匯編得到了擴(kuò)展和提煉,以覆蓋CVSS 3.1文檔使用的所有術(shù)語(yǔ)。

FIRST很感激業(yè)內(nèi)專家們作出的貢獻(xiàn),因?yàn)樗麄兊母冻龈纳屏薈VSS,使之更適用于近15年來(lái)研發(fā)的漏洞,產(chǎn)品和平臺(tái)。

FIRST CVSS SIG 聯(lián)合主席表示,CVSS的目標(biāo)是為不同的支持者提供一種確定的且可重復(fù)的方式來(lái)評(píng)定漏洞的嚴(yán)重性。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3186

    瀏覽量

    60052
  • CVSS
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    2272

原文標(biāo)題:CVSS 3.1發(fā)布——更易于安全社區(qū)使用的版本

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    華為數(shù)字能源獲BSI全球首批漏洞管理體系認(rèn)證

    近日,華為數(shù)字能源成功通過(guò)了全球權(quán)威標(biāo)準(zhǔn)機(jī)構(gòu)BSI的漏洞管理體系認(rèn)證,這認(rèn)證涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147
    的頭像 發(fā)表于 01-17 14:50 ?176次閱讀

    華為通過(guò)BSI全球首批漏洞管理體系認(rèn)證

    近日,華為通過(guò)全球權(quán)威標(biāo)準(zhǔn)機(jī)構(gòu)BSI漏洞管理體系認(rèn)證,涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111
    的頭像 發(fā)表于 01-16 11:15 ?175次閱讀
    華為通過(guò)BSI<b class='flag-5'>全球</b>首批<b class='flag-5'>漏洞</b>管理體系認(rèn)證

    全新AMD Vitis統(tǒng)一軟件平臺(tái)2024.2版本發(fā)布

    全新 AMD Vitis 統(tǒng)一軟件平臺(tái) 2024.2 版本已于近期推出。
    的頭像 發(fā)表于 12-11 15:06 ?397次閱讀

    鴻蒙生態(tài)發(fā)布統(tǒng)一互聯(lián)技術(shù)標(biāo)準(zhǔn)

    期間,GIIC聯(lián)合拓維信息、開(kāi)鴻智谷等多家企事業(yè)單位共同發(fā)布了《鴻蒙生態(tài)設(shè)備統(tǒng)一互聯(lián)系列技術(shù)標(biāo)準(zhǔn)》。這標(biāo)準(zhǔn)
    的頭像 發(fā)表于 11-25 10:27 ?312次閱讀

    小鵬汽車榮獲MSCI ESG全球最高評(píng)級(jí)

    最高評(píng)級(jí)。這成績(jī)不僅意味著小鵬汽車在可持續(xù)發(fā)展領(lǐng)域,超越眾傳統(tǒng)品牌取得了全球權(quán)威機(jī)構(gòu)的認(rèn)可,更體現(xiàn)了中國(guó)汽車品牌在全球汽車產(chǎn)業(yè)可持續(xù)發(fā)展
    的頭像 發(fā)表于 11-18 15:08 ?349次閱讀

    隆基再度蟬聯(lián)AAA最高評(píng)級(jí)

    近日,PV-Tech發(fā)布了2024年第三季度組件制造商可融資性評(píng)級(jí),隆基再度蟬聯(lián)AAA最高評(píng)級(jí)。這是隆基連續(xù)第19次站上金字塔評(píng)級(jí)頂峰,展現(xiàn)出長(zhǎng)久穩(wěn)定的經(jīng)營(yíng)能力、信用水平、綜合實(shí)力和發(fā)
    的頭像 發(fā)表于 11-01 14:43 ?261次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識(shí)不足 許多物聯(lián)網(wǎng)設(shè)備制造商在設(shè)計(jì)和生產(chǎn)過(guò)程中,往往忽視了安全問(wèn)題,導(dǎo)致設(shè)備存在先天性的安全漏洞。這些漏洞可能包括弱密碼、未加密的數(shù)據(jù)傳輸、不安全的固件更新機(jī)制等。 缺乏統(tǒng)一的安全
    的頭像 發(fā)表于 10-29 13:37 ?462次閱讀

    《七劍下天山》之“七劍利刃”:“新代”漏洞掃描管理系統(tǒng)

    日前,國(guó)內(nèi)專注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開(kāi)發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安自主研發(fā)推出“新代”漏洞掃描管理系統(tǒng):國(guó)聯(lián)統(tǒng)一系統(tǒng)
    的頭像 發(fā)表于 09-09 11:23 ?399次閱讀

    標(biāo)普上調(diào)SK海力士評(píng)級(jí)至BBB,看好其HBM領(lǐng)域主導(dǎo)地位

    近日,國(guó)際知名評(píng)級(jí)機(jī)構(gòu)標(biāo)準(zhǔn)普爾全球評(píng)級(jí)(S&P Global Ratings)宣布了項(xiàng)重要決策,將SK海力士的長(zhǎng)期發(fā)行人信用及發(fā)行
    的頭像 發(fā)表于 08-08 09:48 ?425次閱讀

    隆基再獲PV-Tech組件可融資性最高評(píng)級(jí)

    近日,PV-Tech發(fā)布了2024年第二季度組件制造商可融資性評(píng)級(jí),隆基以其全球領(lǐng)先的研發(fā)水平和生產(chǎn)制造能力,再次蟬聯(lián)AAA最高評(píng)級(jí),這也
    的頭像 發(fā)表于 07-16 17:11 ?867次閱讀
    隆基再獲PV-Tech組件可融資性最高<b class='flag-5'>評(píng)級(jí)</b>

    OpenHarmony設(shè)備統(tǒng)一互聯(lián)技術(shù)規(guī)范發(fā)布

    在此次大會(huì)上,15家合作方共同制定的《OpenHarmony設(shè)備統(tǒng)一互聯(lián)技術(shù)標(biāo)準(zhǔn)》正式發(fā)布。該標(biāo)準(zhǔn)是為了實(shí)現(xiàn)教育、金融、交通、政務(wù)、醫(yī)療及航空等行業(yè)內(nèi)設(shè)備間的互聯(lián)互通而打造的。
    的頭像 發(fā)表于 05-29 15:42 ?852次閱讀

    英特爾修補(bǔ)90項(xiàng)漏洞,其中包括Neural Compressor高危缺陷

    本次披露的問(wèn)題主要集中在軟件層面,神經(jīng)壓縮機(jī)中的個(gè)漏洞被評(píng)為CVSS10.0的“滿點(diǎn)”分?jǐn)?shù),具有遠(yuǎn)程提權(quán)和實(shí)施任意攻擊的能力。
    的頭像 發(fā)表于 05-16 14:56 ?663次閱讀

    隆基再次蟬聯(lián)PV Tech組件可融資性最高評(píng)級(jí)

    近日,PV Tech發(fā)布了2024年第季度組件制造商可融資性評(píng)級(jí),隆基再次蟬聯(lián)AAA最高評(píng)級(jí),持續(xù)保持
    的頭像 發(fā)表于 04-28 09:22 ?427次閱讀
    隆基再<b class='flag-5'>一</b>次蟬聯(lián)PV Tech組件可融資性最高<b class='flag-5'>評(píng)級(jí)</b>

    “新代”漏洞掃描管理系統(tǒng):脆弱性管理平臺(tái)提高自身健壯性

    。 正是如此,國(guó)內(nèi)專注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開(kāi)發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安研究團(tuán)隊(duì)推出“新代”漏洞掃描管理系統(tǒng):國(guó)聯(lián)統(tǒng)一系統(tǒng)
    的頭像 發(fā)表于 04-16 11:16 ?336次閱讀

    Rust漏洞可遠(yuǎn)程執(zhí)行惡意指令,已發(fā)布安全補(bǔ)丁

    漏洞源于操作系統(tǒng)命令及參數(shù)注入缺陷,攻擊者能非法執(zhí)行可能有害的指令。CVSS評(píng)分達(dá)10/10,意味著無(wú)須認(rèn)證即可借助該漏洞發(fā)起低難度遠(yuǎn)端攻擊。
    的頭像 發(fā)表于 04-10 14:24 ?731次閱讀